textract是一个用于从各种文档中提取文本内容的Python库。 textract 1.5.0之前的版本中存在OS命令注入漏洞。远程攻击者可通过文件名调用‘process’函数利用该漏洞注入操作系统命令。