Ad

CVE-2026-67195

HIGH CVSS 4.0: 8,7 EPSS 1.16%
Обновлено 4 августа 2026
Python
Параметр Значение
CVSS 8,7 (HIGH)
Тип уязвимости CWE-95
Поставщик Python
Публичный эксплойт Нет

Perspective 5.0.0 содержит уязвимость удаленного выполнения кода, которая позволяет неаутентифицированным злоумышленникам выполнять произвольные команды операционной системы, отправляя созданные строки выражений в серверную часть PolarsVirtualServer, которая передает предоставленные клиентом входные данные непосредственно в eval() Python с очищенным только __builtins__={}. Злоумышленники могут использовать обход атрибутов объекта Python через загруженный список классов интерпретатора для достижения subprocess.Popen через сообщение protobuf TableValidateExprReq или TableMakeViewReq, добиваясь выполнения произвольной команды в хост-процессе Perspective.

Показать оригинальное описание (EN)

Perspective 5.0.0 contains a remote code execution vulnerability that allows unauthenticated attackers to execute arbitrary operating system commands by submitting crafted expression strings to the PolarsVirtualServer backend, which passes client-supplied input directly to Python's eval() with only __builtins__={} cleared. Attackers can exploit Python object attribute traversal through the interpreter's loaded class list to reach subprocess.Popen via a TableValidateExprReq or TableMakeViewReq protobuf message, achieving arbitrary command execution in the Perspective host process.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты

perspective-dev:perspective