Tqdm · Tqdm · CVE-2024-34062
**Nome do software vulnerável e versões afetadas**
Versões do tqdm anteriores à 4.66.3
**Descrição**
O tqdm é uma barra de progresso de código aberto para Python e CLI. Quaisquer argumentos opcionais não booleanos da CLI (por exemplo, `--delim`, `--buf-size`, `--manpath`) são passados pelo `eval` do Python, permitindo a execução de código arbitrário. Esta vulnerabilidade só pode ser explorada localmente.
**Recomendações**
Para versões anteriores à 4.66.3, atualize para a versão 4.66.3 ou posterior para resolver o problema. Como solução temporária, considere evitar o uso de argumentos opcionais não booleanos da CLI até que um patch seja aplicado.