Openai · Openapi-Python-Client · CVE-2020-15142
**Nome do software vulnerável e versões afetadas**
Versões do openapi-python-client anteriores à 0.5.3
**Descrição**
A vulnerabilidade permite que clientes gerados a partir de um documento OpenAPI criado de forma maliciosa gerem código Python arbitrário, levando à execução de código arbitrário quando o cliente malicioso é executado.
**Recomendações**
Para versões anteriores à 0.5.3, atualize para a versão 0.5.3 para resolver o problema.
Como solução alternativa temporária, considere inspecionar os documentos OpenAPI antes de gerar clientes ou inspecionar o código gerado antes de executá-lo para minimizar o risco de exploração.