
Arguments pour rejeter CVE-2025-56005
Ce projet soutient que la CVE‑2025‑56005 soit rejetée.
Dans ce projet, le code de la preuve de concept a été copié dans main.py.
Pour exécuter l'exploit, assurez-vous d'avoir installé uv
Exécutez
uv sync
cela installera ply==3.11 comme dépendance du projet.
Exécutez
uv run main.py
Cela exécutera la preuve de concept. Cela entraîne la sortie prématurée du programme avec une . Le texte ne se trouve pas dans le fichier . Ceci n'est pas un exemple fonctionnel de la prétendue vulnérabilité.
AttributeError: 'function' object has no attribute 'input'VULNERABLE/tmp/pwnedEn référence au code de la preuve de concept, cela ne démontre pas d'exécution de code arbitraire car un seul programme est en cours d'exécution et aucune donnée non fiable n'a été transmise entre les processus. Ce n'est pas une démonstration de CWE-502 comme revendiqué.