PT-2026-106762 · Pypi · Openapi-Python-Client

CVE-2026-105801

·

Publicado

2026-10-06

·

Atualizado

2026-10-06

CVSS v4.0

8.4

Alta

VetorAV:L/AC:L/AT:N/PR:N/UI:P/VC:N/VI:H/VA:N/SC:H/SI:H/SA:H
Nome do Software Vulnerável e Versões Afetadas openapi-python-client versões anteriores a 0.29.1
Description O gerador não neutraliza com segurança conteúdos maliciosos de documentos OpenAPI antes de renderizar contextos de string, docstring e f-string no código Python gerado. Isso permite que um invasor injete código Python arbitrário no cliente gerado, que é executado quando um usuário importa o cliente, comprometendo a integridade, confidencialidade e disponibilidade do ambiente de importação.
Recommendations Atualize para a versão 0.29.1 ou posterior. Audite qualquer código gerado anteriormente a partir de documentos não confiáveis. Evite gerar clientes para documentos de fontes não confiáveis.

Exploit

Correção

Improper Encoding or Escaping of Output

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-105801
GHSA-5293-MQ8X-G3XJ

Produtos afetados

Openapi-Python-Client