Perspective 5.0.0 содержит уязвимость удаленного выполнения кода, которая позволяет неаутентифицированным злоумышленникам выполнять произвольные команды операционной системы, отправляя созданные строки выражений в серверную часть PolarsVirtualServer, которая передает предоставленные клиентом входные данные непосредственно в eval() Python с очищенным только __builtins__={}. Злоумышленники могут использовать обход атрибутов объекта Python через загруженный список классов интерпретатора для достижения subprocess.Popen через сообщение protobuf TableValidateExprReq или TableMakeViewReq, добиваясь выполнения произвольной команды в хост-процессе Perspective.
Показать оригинальное описание (EN)
Perspective 5.0.0 contains a remote code execution vulnerability that allows unauthenticated attackers to execute arbitrary operating system commands by submitting crafted expression strings to the PolarsVirtualServer backend, which passes client-supplied input directly to Python's eval() with only __builtins__={} cleared. Attackers can exploit Python object attribute traversal through the interpreter's loaded class list to reach subprocess.Popen via a TableValidateExprReq or TableMakeViewReq protobuf message, achieving arbitrary command execution in the Perspective host process.
Характеристики атаки
Последствия
Строка CVSS v4.0