Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 11 min 105 bronnen 1 kritiek 1 vandaag
CVE's Videos

← Terug naar CVE-database

CVE-2026-0864

MEDIUM · 5.5 CVSS Gepubliceerd: CWE-74

Beschrijving NL

Bij gebruik van de module "configparser" om configuratiebestanden te schrijven
bevattende meerregelige tekstwaarden met carriage return tekens (r) de
resulterend bestand kan worden geïnjecteerd met onverwachte toetsen en waarden als de
aanvaller controleert de geschreven waarde.

Origineel (Engels) tonen

When using the "configparser" module to write configuration files
containing multi-line text values with carriage return characters (r) the
resulting file could be injected with unexpected keys and values if the
attacker controls the written value.

Vendors

Python

Affected products

Python

References