Confire 安全漏洞 CVE-2017-16763 CNNVD-201711-339

7.5 AV AC AU C I A
发布: 2017-11-10
修订: 2019-10-03

Confire是一套建立在Scapy、Django等配置解析器上的应用程序配置工具。 Confire 0.2.0版本中的config.py文件的YAML解析功能存在安全漏洞,该漏洞源于程序使用‘yaml.load’函数从‘/.confire.yaml’中加载用户特定的配置。攻击者可通过向已加载的YAML中注入Python利用该漏洞执行任意的Python命令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息