{"id":"CVE-2018-1000117","details":"Python Software Foundation CPython version From 3.2 until 3.6.4 on Windows contains a Buffer Overflow vulnerability in os.symlink() function on Windows that can result in Arbitrary code execution, likely escalation of privilege. This attack appears to be exploitable via a python script that creates a symlink with an attacker controlled name or location. This vulnerability appears to have been fixed in 3.7.0 and 3.6.5.","aliases":["PSF-2022-2"],"modified":"2026-08-07T11:31:22.066630270Z","published":"2018-03-07T14:29:00.280Z","database_specific":{"unresolved_ranges":[{"cpes":["cpe:2.3:a:python:python:3.7.0:beta1:*:*:*:*:*:*","cpe:2.3:a:python:python:3.7.0:beta2:*:*:*:*:*:*","cpe:2.3:a:python:python:3.7.0:beta3:*:*:*:*:*:*","cpe:2.3:a:python:python:3.7.0:beta4:*:*:*:*:*:*","cpe:2.3:a:python:python:3.7.0:beta5:*:*:*:*:*:*"],"extracted_events":[{"introduced":"3.7.0-beta1"},{"last_affected":"3.7.0-beta1"},{"introduced":"3.7.0-beta2"},{"last_affected":"3.7.0-beta2"},{"introduced":"3.7.0-beta3"},{"last_affected":"3.7.0-beta3"},{"introduced":"3.7.0-beta4"},{"last_affected":"3.7.0-beta4"},{"introduced":"3.7.0-beta5"},{"last_affected":"3.7.0-beta5"}],"source":"CPE_STRING","vendor_product":"python:python"}]},"references":[{"type":"FIX","url":"https://bugs.python.org/issue33001"},{"type":"FIX","url":"https://github.com/python/cpython/pull/5989"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/python/cpython","events":[{"introduced":"0"},{"fixed":"0a5a5af9b6b47727c5ee3def4508dab312949075"},{"introduced":"2e789a1f1d84b343a996e8654590703b5fbdd441"},{"fixed":"627d0c61ac96009450e3794a2401f244e56fcb79"},{"introduced":"5c4568a05a0a62b5947c55f68f9f2ecfb90a4f12"},{"fixed":"f59c0932b4e160f279fb98de4cdad2f58269e0a5"}],"database_specific":{"cpe":"cpe:2.3:a:python:python:*:*:*:*:*:*:*:*","extracted_events":[{"introduced":"3.2.0"},{"fixed":"3.4.9"},{"introduced":"3.5.0"},{"fixed":"3.5.6"},{"introduced":"3.6.0"},{"fixed":"3.6.5"}],"source":"CPE_RANGE"}}],"versions":["v3.5.6rc1","v3.4.9rc1","v3.6.5rc1","v3.5.5","v3.4.8","v3.5.5rc1","v3.4.8rc1","v3.4.7","v3.5.4","v3.5.4rc1","v3.4.7rc1","v3.6.2rc1","v3.4.6","v3.5.3","v3.5.3rc1","v3.4.6rc1","v3.6.0rc1","v3.6.0b4","v3.6.0b3","v3.6.0b1","v3.6.0a3","v3.4.5","v3.5.2","v3.4.5rc1","v3.5.2rc1","v3.5.1rc1","v3.5.0rc3","v3.5.0rc2","v3.5.0rc1","v3.5.0b4","v3.5.0b3","v3.5.0b1","v3.5.0a4","v3.5.0a3","v3.5.0a2","v3.4.3","v3.5.0a1","v3.4.3rc1","v3.4.2rc1","v3.4.1","v3.4.1rc1","v3.4.0","v3.4.0rc3","v3.4.0rc2","v3.4.0rc1","v3.4.0b3","v3.4.0b2","v3.4.0b1","v3.4.0a4","v3.4.0a3","v3.4.0a2","v3.4.0a1","v3.3.0rc3","v3.3.0rc2","v3.3.0rc1","v3.3.0b2","v3.3.0b1","v3.3.0a4","v3.3.0a3","v3.3.0a2","v3.2rc3","v3.2rc2","v3.2rc1","v3.2b2","v3.2b1","v3.2a4","v3.2a3","v3.2a2","v3.2a1","v3.1","v3.1rc2","v3.1rc1","v3.1b1","v3.1a2","v3.1a1","v3.0rc3","v3.0rc2","v3.0rc1","v3.0b3","v3.0b2","v3.0b1","v3.0a5","v3.0a4","v3.0a3","v3.0a2","v3.0a1","v2.4","v2.4c1","v2.4b2","v2.4b1","v2.4a3","v2.4a2","v2.4a1","v2.3c2","v2.3c1","v2.2a3","v2.1","v2.1c2","v2.1c1","v2.1b2","v2.1b1","v2.1a2","v2.1a1","v2.0","v2.0c1","v2.0b2","v2.0b1","v1.6a2","v1.6a1","v1.5.2","v1.5.2c1","v1.5.2b2","v1.5.2b1","v1.5.2a2","v1.5.2a1","v1.5.1","v1.5","v1.5b2","v1.5b1","v1.5a4","v1.5a3","v1.5a2","v1.5a1","v1.4","v1.4b3","v1.4b2","v1.4b1","v1.3","v1.3b1","v1.2","v1.2b4","v1.2b3","v1.2b2","v1.2b1","v1.1.1","v1.1","v1.0.2","v1.0.1","v0.9.9","v0.9.8"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2018-1000117.json"}}],"schema_version":"1.8.0","severity":[{"type":"CVSS_V3","score":"CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H"}]}