
Argumentos para rejeitar CVE-2025-56005
Este projeto argumenta que a CVE‑2025‑56005 deve ser rejeitada.
Neste projeto, o código da prova de conceito
foi copiado para main.py.
Para executar o exploit, certifique-se de que instalou o uv
Execute
uv sync
isto instalará ply==3.11 como dependência do projeto.
Execute
uv run main.py
Isto executará a prova de conceito. Isso resulta na saída antecipada do programa com um AttributeError: 'function' object has no attribute 'input'.
O texto VULNERABLE não está no arquivo /tmp/pwned. Este não é um exemplo funcional da alegada vulnerabilidade.
Referindo-se ao código da prova de conceito isto não demonstra Execução Arbitrária de Código, pois existe um único programa em execução e nenhum dado não confiável foi passado entre processos. Isto não é uma demonstração de CWE-502 conforme alegado.