CVE-2026-55415
datamodel-code-generator vulnérable à l'injection de code via x-python-import / customTypePath dans les instructions d'import générées
- Publié
- 28 juil. 2026
- Mise à jour
- 29 juil. 2026
- Attribution de CNA
- GitHub_M
- Preuve observée
- 10 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 35,2 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
datamodel-code-generator génère des modèles Pydantic v2, des dataclasses, des TypedDict et des msgspec.Struct à partir d'OpenAPI, JSON Schema, GraphQL, Avro, Protobuf et de JSON, YAML ou CSV bruts. De la version 0.11.6 à la version 0.64.0, datamodel-code-generator permet aux extensions de schéma x-python-import ou customTypePath contrôlées par un attaquant d'atteindre src/datamodel_code_generator/parser/jsonschema.py et la gestion des imports générés via Import.from_full_path et Imports.create_line dans src/datamodel_code_generator/imports.py, permettant à un saut de ligne de sortir d'une instruction d'import et d'exécuter du code Python lorsque le modèle généré est importé. Ce problème est corrigé dans la version 0.64.0.
Sources
1Injection de code (RCE) dans datamodel-code-generator via customBasePath non validé (CVE-2026-63720)
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.