Pygments 任意命令执行漏洞 CVE-2015-8557 CNNVD-201601-144

9.3 AV AC AU C I A
发布: 2016-01-08
修订: 2017-07-01

Pygments是软件开发者Georg Brandl和其他Pygments贡献者共同维护的一套语法高亮工具,它可使用在论坛、Wiki和其他Web应用中,并提供命令行工具和开发包。 Pygments 1.2.2版本至2.0.2版本的formatters/img.py文件中的‘FontManager._get_nix_font_path’函数存在安全漏洞。远程攻击者可借助字体名称中的shell元字符利用该漏洞执行任意命令。

0%
当前有3条漏洞利用/PoC
当前有14条受影响产品信息