为何部分用户无法复现该Python安全漏洞?
一个有趣的Python安全问题
我最近发现了一个有趣的Python安全问题,可在Debian 11和Ubuntu 22.04环境中复现,但约50%的用户无法复现,经讨论目前仍无人知晓他们的环境配置存在何种差异。
以下是Docker环境下的复现步骤:
docker run --rm -it debian:11 apt update -y && apt upgrade -y apt install -y python3 python3 -m pydoc csv # <= 显示csv模块的Python文档 echo 'print("P0wned");exit()' > collections.py python3 -m pydoc csv # <= 输出"P0wned"
内容的提问来源于stack exchange,提问作者no_gravity
相关产品推荐
相关产品推荐

