PyAnyAPI 安全漏洞 CVE-2017-16616 CNNVD-201711-223

7.5 AV AC AU C I A
发布: 2017-11-08
修订: 2019-10-03

PyAnyAPI是一个基于Python的使用声明的方式在多种类型数据上创建接口的工具。 PyAnyAPI 0.6.1之前的版本中的Interfaces.py文件的YAML解析功能存在安全漏洞。攻击者可通过向已加载的YAML注入Python利用该漏洞执行任意的Python命令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息