Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Abcd_68700

#38072de 53,638
7.3CVSS total
Vulnerabilidades · 1
PT-2025-33349
7.3
2025-08-14
Unknown · Python-Future · CVE-2025-50817
**Nome do Software Vulnerável e Versões Afetadas** Python-Future versão 1.0.0 **Descrição** Um problema no módulo Python-Future permite a execução de código arbitrário através da importação involuntária de um arquivo chamado 'test.py'. Quando o módulo é carregado, ele importa automaticamente o 'test.py' se o arquivo estiver presente no mesmo diretório ou no `sys.path`. Um invasor com a capacidade de gravar arquivos no servidor pode explorar esse comportamento para executar código arbitrário. **Recomendações** Atualize o Python-Future versão 1.0.0 para a versão mais recente que contenha a correção para a importação automática do 'test.py'. Como medida paliativa temporária, certifique-se de que nenhum arquivo chamado 'test.py' exista no diretório do módulo ou dentro do `sys.path` para evitar a execução involuntária.