
Argomenti per rifiutare CVE-2025-56005
Questo progetto sostiene che CVE‑2025‑56005 debba essere rifiutata.
In questo progetto il codice della proof of concept
è stato copiato in main.py.
Per eseguire l'exploit assicurati di aver installato uv
Esegui
uv sync
questo installerà ply==3.11 come dipendenza del progetto.
Esegui
uv run main.py
Questo eseguirà la proof of concept. Il programma termina in anticipo con un AttributeError: 'function' object has no attribute 'input'.
Il testo VULNERABLE non è presente nel file /tmp/pwned. Questo non è un esempio funzionante della presunta vulnerabilità.
Facendo riferimento al codice della proof of concept questo non dimostra l'esecuzione di codice arbitrario, poiché è in esecuzione un singolo programma e nessun dato non attendibile è stato passato tra i processi. Questa non è una dimostrazione di CWE-502 come affermato.