Telnyx Python API library 4.87.1/4.82.2 供应链投毒漏洞

北京赛克艾威科技有限公司 2026-03-27


  • 漏洞编号:暂无
  • 漏洞等级:严重
  • 漏洞标签:漏洞武器化
  • 发布时间:2026-03-27

漏洞描述

Telnyx Python库为任何Python应用程序提供了对Telnyx REST API的便捷访问。2026年3月26日,互联网上披露其发生供应链投毒攻击,其投毒版本中 telnyx/\_client.py 被插入了恶意代码,攻击者可借此控制受害者服务器权限。

修复建议

1. 删除受影响的对应版本的包 2. 更改轮转可能受影响key

参考链接

https://pypi.org/project/telnyx/

https://avd.aliyun.com/detail?id=AVD-2026-1863847