漏洞标题
N/A
漏洞描述信息
在tqdm version 4.4.1和4.10中,tqdm._version模块允许本地用户通过创建一个包含当前工作目录中恶意git日志的构建的repo来执行任意代码。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The tqdm._version module in tqdm versions 4.4.1 and 4.10 allows local users to execute arbitrary code via a crafted repo with a malicious git log in the current working directory.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
tqdm 安全漏洞
漏洞描述信息
tqdm是一个快速、可扩展的Python进度条,它支持在Python长循环中添加一个进度提示信息。 tqdm 4.4.1版本和4.10版本中的tqdm._version模块存在安全漏洞。本地攻击者可利用该漏洞执行任意代码。
CVSS信息
N/A
漏洞类别
授权问题