Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

D0C-S4Vage

#27406de 53,779
9.3CVSS total
Vulnerabilidades · 1
PT-2020-14329
9.3
2020-10-26
Lookatme · Lookatme · CVE-2020-15271
**Nome do software vulnerável e versões afetadas** Versões do lookatme anteriores à 2.3.0 **Descrição** O problema afeta usuários que renderizam arquivos Markdown não confiáveis com o lookatme, permitindo potencialmente que comandos shell maliciosos sejam executados automaticamente em seus sistemas. Isso se deve ao carregamento automático das extensões integradas “terminal” e “file loader” nas versões afetadas. **Recomendações** Para versões anteriores à 2.3.0, atualize para a versão 2.3.0 ou superior. Como solução temporária, considere excluir manualmente os arquivos `lookatme/contrib/terminal.py` e `lookatme/contrib/file loader.py`. Também é recomendável estar atento ao que está sendo renderizado com o lookatme para minimizar riscos potenciais.