PT-2026-106762 · Pypi · Openapi-Python-Client
CVE-2026-105801
·
Publicado
2026-10-06
·
Atualizado
2026-10-06
CVSS v4.0
8.4
Alta
| Vetor | AV:L/AC:L/AT:N/PR:N/UI:P/VC:N/VI:H/VA:N/SC:H/SI:H/SA:H |
Nome do Software Vulnerável e Versões Afetadas
openapi-python-client versões anteriores a 0.29.1
Description
O gerador não neutraliza com segurança conteúdos maliciosos de documentos OpenAPI antes de renderizar contextos de string, docstring e f-string no código Python gerado. Isso permite que um invasor injete código Python arbitrário no cliente gerado, que é executado quando um usuário importa o cliente, comprometendo a integridade, confidencialidade e disponibilidade do ambiente de importação.
Recommendations
Atualize para a versão 0.29.1 ou posterior.
Audite qualquer código gerado anteriormente a partir de documentos não confiáveis.
Evite gerar clientes para documentos de fontes não confiáveis.
Exploit
Correção
Improper Encoding or Escaping of Output
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Openapi-Python-Client