Poetry是Python 中用于依赖管理和打包的工具。它允许您声明项目所依赖的库,并将为您管理(安装/更新)它们。 Poetry v1.1.9存在安全漏洞,该漏洞源于当用户在包含恶意内容的目录中执行 Poetry 命令时,该路径会导致应用程序以意想不到的方式运行。当应用程序在 Windows 操作系统上运行时会出现此漏洞。
Poetry是Python 中用于依赖管理和打包的工具。它允许您声明项目所依赖的库,并将为您管理(安装/更新)它们。 Poetry v1.1.9存在安全漏洞,该漏洞源于当用户在包含恶意内容的目录中执行 Poetry 命令时,该路径会导致应用程序以意想不到的方式运行。当应用程序在 Windows 操作系统上运行时会出现此漏洞。