textract 操作系统命令注入漏洞 CVE-2016-10320 CNNVD-201704-282

9.3 AV AC AU C I A
发布: 2017-04-06
修订: 2017-04-12

textract是一个用于从各种文档中提取文本内容的Python库。 textract 1.5.0之前的版本中存在OS命令注入漏洞。远程攻击者可通过文件名调用‘process’函数利用该漏洞注入操作系统命令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息