NVD Recent CVEs

CVE-2026-63720:0.70.0 之前版本的 datamodel-code-generator 存在代码注入漏洞,控制输入模式的攻击者可通过提供包含嵌入换行符和无点 Python 表达式的恶意 customBasePath 值实现远程代码执行

0.70.0 之前版本的 datamodel-code-generator 存在代码注入漏洞。控制输入模式的攻击者可通过提供包含嵌入换行符和无点 Python 表达式的恶意 customBasePath 值实现远程代码执行。经过构造的值会未经标识符验证就被原样输出到生成的 'from ... import ...' 语句中,导致在导入生成的模块时执行任意 Python 代码。

查看原始信源

English