jw.util是一款基于Python的实用程序包,它包括版本管理、文件处理和YAML配置等模块。 jw.util 2.3之前版本(Python)中的配置加载功能存在安全漏洞。攻击者可通过将python插入已加载的yaml中利用该漏洞执行任意python命令。
jw.util是一款基于Python的实用程序包,它包括版本管理、文件处理和YAML配置等模块。 jw.util 2.3之前版本(Python)中的配置加载功能存在安全漏洞。攻击者可通过将python插入已加载的yaml中利用该漏洞执行任意python命令。