
Argumentos para rechazar CVE-2025-56005
Este proyecto sostiene que CVE‑2025‑56005 debería ser rechazado.
En este proyecto, el código de la prueba de concepto
se ha copiado a main.py.
Para ejecutar el exploit, asegúrate de tener instalado uv
Ejecuta
uv sync
esto instalará ply==3.11 como dependencia del proyecto.
Ejecuta
uv run main.py
Esto ejecutará la prueba de concepto. El programa termina antes de tiempo con un AttributeError: 'function' object has no attribute 'input'.
El texto VULNERABLE no está en el archivo /tmp/pwned. Este no es un ejemplo funcional de la supuesta vulnerabilidad.
En referencia al código de la prueba de concepto este no demuestra la ejecución de código arbitrario, ya que se ejecuta un solo programa y no se han transferido datos no confiables entre procesos. Esto no es una demostración de CWE-502 como se afirma.