jw.util 操作系统命令注入漏洞 CVE-2020-13388 CNNVD-202005-1137

7.5 AV AC AU C I A
发布: 2020-05-22
修订: 2024-11-21

jw.util是一款基于Python的实用程序包,它包括版本管理、文件处理和YAML配置等模块。 jw.util 2.3之前版本(Python)中的配置加载功能存在安全漏洞。攻击者可通过将python插入已加载的yaml中利用该漏洞执行任意python命令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息