Unknown · Python-Future · CVE-2025-50817
**Nome do Software Vulnerável e Versões Afetadas**
Python-Future versão 1.0.0
**Descrição**
Um problema no módulo Python-Future permite a execução de código arbitrário através da importação involuntária de um arquivo chamado 'test.py'. Quando o módulo é carregado, ele importa automaticamente o 'test.py' se o arquivo estiver presente no mesmo diretório ou no `sys.path`. Um invasor com a capacidade de gravar arquivos no servidor pode explorar esse comportamento para executar código arbitrário.
**Recomendações**
Atualize o Python-Future versão 1.0.0 para a versão mais recente que contenha a correção para a importação automática do 'test.py'.
Como medida paliativa temporária, certifique-se de que nenhum arquivo chamado 'test.py' exista no diretório do módulo ou dentro do `sys.path` para evitar a execução involuntária.