RestrictedPython 安全漏洞

情报来源:CNNVD

发布时间:2025-01-23 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:其他
  • 发布日期:2025-01-23 00:00:00
  • 更新时间:2025-01-24 00:00:00
  • CVE编号:CVE-2025-22153
  • CNNVD-ID:CNNVD-202501-3385
  • 漏洞平台:Zope
  • CVSS评分:
漏洞来源

暂无

漏洞详情

RestrictedPython是Zope开源的一个帮助定义 Python 语言子集的工具,该子集允许将程序输入提供到受信任的环境中。 RestrictedPython存在安全漏洞,该漏洞源于在使用“try/except*”时出现类型混淆错误。

参考资料

来源:github.com 链接:https://github.com/zopefoundation/RestrictedPython/commit/48a92c5bb617a647cffd0dadd4d5cfe626bcdb2f 来源:github.com 链接:https://github.com/zopefoundation/RestrictedPython/security/advisories/GHSA-gmj9-h825-chq2