Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Dtkav

#28462de 53,624
9CVSS total
Vulnerabilidades · 1
PT-2020-14222
9
2020-08-14
Openai · Openapi-Python-Client · CVE-2020-15142
**Nome do software vulnerável e versões afetadas** Versões do openapi-python-client anteriores à 0.5.3 **Descrição** A vulnerabilidade permite que clientes gerados a partir de um documento OpenAPI criado de forma maliciosa gerem código Python arbitrário, levando à execução de código arbitrário quando o cliente malicioso é executado. **Recomendações** Para versões anteriores à 0.5.3, atualize para a versão 0.5.3 para resolver o problema. Como solução alternativa temporária, considere inspecionar os documentos OpenAPI antes de gerar clientes ou inspecionar o código gerado antes de executá-lo para minimizar o risco de exploração.