Ajouter un commentaire

Python : une faille de sécurité liée au module zipfile

Par:
francoistonic

mer, 08/10/2025 - 16:28

Une vulnérabilité de criticité moyenne a été publiée : CVE-2025-8291. La faille explique que le module ne fait pas une vérification du ZIP64 End of Central Directory. Ce problème de vérification peut induire en erreur à la création d'une archive ZIP. 

"La correction conserve ce comportement, mais vérifie que le décalage spécifié dans l'enregistrement du localisateur ZIP64 EOCD correspond à la valeur attendue." précise la CVE à jour. 

Filtered HTML

Plain text

CAPTCHA
Cette question permet de vérifier que vous n'êtes pas un robot spammeur :-)
 Y   Y      J  TTTTTT   CCC  M   M 
Y Y J TT C MM MM
Y J TT C M M M
Y J J TT C M M
Y JJJ TT CCC M M