Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Coppereagle

#49951de 53,633
4.8CVSS total
Vulnerabilidades · 1
PT-2024-25674
4.8
2024-05-03
Tqdm · Tqdm · CVE-2024-34062
**Nome do software vulnerável e versões afetadas** Versões do tqdm anteriores à 4.66.3 **Descrição** O tqdm é uma barra de progresso de código aberto para Python e CLI. Quaisquer argumentos opcionais não booleanos da CLI (por exemplo, `--delim`, `--buf-size`, `--manpath`) são passados pelo `eval` do Python, permitindo a execução de código arbitrário. Esta vulnerabilidade só pode ser explorada localmente. **Recomendações** Para versões anteriores à 4.66.3, atualize para a versão 4.66.3 ou posterior para resolver o problema. Como solução temporária, considere evitar o uso de argumentos opcionais não booleanos da CLI até que um patch seja aplicado.