QID 996189
Date Published: 2023-12-13
QID 996189: Python (Pip) Security Update for PyDrive2 (GHSA-v5f6-hjmf-9mc5)
Unsafe YAML deserilization will result in arbitrary code execution. A maliciously crafted YAML file can cause arbitrary code execution if PyDrive2 is run in the same directory as it, or if it is loaded in via LoadSettingsFile.
Successful exploitation of this vulnerability could lead to a security breach or could affect integrity, availability, and confidentiality.
Solution
Refer to Github security advisory GHSA-v5f6-hjmf-9mc5 for updates and patch information.
Vendor References
- GHSA-v5f6-hjmf-9mc5 -
github.com/advisories/GHSA-v5f6-hjmf-9mc5
CVEs related to QID 996189
Software Advisories
| Advisory ID | Software | Component | Link |
|---|---|---|---|
| GHSA-v5f6-hjmf-9mc5 | PyDrive2 |
|