topydo是一款待办事项管理应用程序。 topydo中的topydo/lib/ListFormat.py文件的‘ListFormatParser::parse’函数存在输入验证漏洞。攻击者可借助带有一个或多个特制行的todo.txt文件利用该漏洞向终端注入任意字节。
topydo是一款待办事项管理应用程序。 topydo中的topydo/lib/ListFormat.py文件的‘ListFormatParser::parse’函数存在输入验证漏洞。攻击者可借助带有一个或多个特制行的todo.txt文件利用该漏洞向终端注入任意字节。