
Argumentos para rechazar CVE-2025-56005
Este proyecto sostiene que CVE‑2025‑56005 debería ser rechazado.
En este proyecto, el código de la prueba de concepto
se ha copiado a main.py.
Para ejecutar el exploit, asegúrate de tener instalado uv
Ejecuta
uv sync
esto instalará ply==3.11 como dependencia del proyecto.
Ejecuta
uv run main.py
Esto ejecutará la prueba de concepto. El programa termina antes de tiempo con un . El texto no está en el archivo . Este no es un ejemplo funcional de la supuesta vulnerabilidad.
AttributeError: 'function' object has no attribute 'input'VULNERABLE/tmp/pwnedEn referencia al código de la prueba de concepto este no demuestra la ejecución de código arbitrario, ya que se ejecuta un solo programa y no se han transferido datos no confiables entre procesos. Esto no es una demostración de CWE-502 como se afirma.