
الحجج لرفض CVE-2025-56005
يجادل هذا المشروع بأنه يجب رفض CVE‑2025‑56005.
في هذا المشروع، تم نسخ الكود من إثبات المفهوم إلى main.py.
لتشغيل الاستغلال، تأكد من تثبيت uv
تشغيل
uv sync
سيؤدي هذا إلى تثبيت ply==3.11 كاعتماد للمشروع.
تشغيل
uv run main.py
سيؤدي هذا إلى تشغيل إثبات المفهوم. يؤدي هذا إلى خروج البرنامج مبكرًا مع AttributeError: 'function' object has no attribute 'input'. النص غير موجود في الملف . هذا ليس مثالًا عمليًا للثغرة المزعومة.
VULNERABLE/tmp/pwnedبالرجوع إلى كود إثبات المفهوم، فإن هذا لا يوضح تنفيذ الكود التعسفي نظرًا لوجود برنامج واحد قيد التشغيل ولم يتم تمرير أي بيانات غير موثوقة بين العمليات. هذا ليس توضيحًا لـ CWE-502 كما يُدعى.