gedit是GNOME项目的小型文本编辑器。 gedit的Python模块可能使用当前工作目录作为模块搜索路径,如果用户受骗在包含有Python文件名类似于gedit所使用的模块名的目录中执行gedit的话,就会通过PySys_SetArgv函数以其他用户的权限执行任意Python代码。
gedit是GNOME项目的小型文本编辑器。 gedit的Python模块可能使用当前工作目录作为模块搜索路径,如果用户受骗在包含有Python文件名类似于gedit所使用的模块名的目录中执行gedit的话,就会通过PySys_SetArgv函数以其他用户的权限执行任意Python代码。