Donfig是一款用于配置多种软件包的Python库。 Donfig 0.3.0版本中的config_obj.py文件的‘collect_yaml’方法存在安全漏洞。攻击者可利用该漏洞执行任意的Python命令。