Poetry 安全漏洞 CVE-2022-26184 CNNVD-202203-1956

7.5 AV AC AU C I A
发布: 2022-03-21
修订: 2024-11-21

Poetry是Python 中用于依赖管理和打包的工具。它允许您声明项目所依赖的库,并将为您管理(安装/更新)它们。 Poetry v1.1.9存在安全漏洞,该漏洞源于当用户在包含恶意内容的目录中执行 Poetry 命令时,该路径会导致应用程序以意想不到的方式运行。当应用程序在 Windows 操作系统上运行时会出现此漏洞。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息