Glot

Glot-www

1 Schwachstelle gefunden

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 2.65%
  • Veröffentlicht 21.06.2019 14:15:10
  • Zuletzt bearbeitet 21.11.2024 03:51:23

The default configuration of glot-www through 2018-05-19 allows remote attackers to execute arbitrary code because glot-code-runner supports os.system within a "python" "files" "content" JSON file.