基本信息
- 漏洞ID:
- 漏洞类型:注入
- 发布日期:2023-08-30 00:00:00
- 更新时间:2023-08-31 00:00:00
- CVE编号:CVE-2023-41039
- CNNVD-ID:CNNVD-202308-2402
- 漏洞平台:个人开发者
- CVSS评分:
漏洞来源
暂无
漏洞详情
RestrictedPython是一个帮助定义 Python 语言子集的工具,该子集允许将程序输入提供到受信任的环境中。 RestrictedPython 存在注入漏洞,该漏洞源于Python 的format函数允许控制格式字符串的人通过递归属性查找和订阅他可以访问的对象来读取所有可访问的对象,这可能会导致关键信息泄露。
参考资料
来源:MISC 链接:https://github.com/zopefoundation/RestrictedPython/security/advisories/GHSA-xjw2-6jm9-rf67 来源:MISC 链接:https://github.com/zopefoundation/RestrictedPython/commit/4134aedcff17c977da7717693ed89ce56d54c120 来源:cxsecurity.com 链接:https://cxsecurity.com/cveshow/CVE-2023-41039/