caliber — менеджер электронных книг. До версии 9.12.0 caliber обрабатывал контролируемые злоумышленником метаданные Composite_template из вредоносного файла EPUB, OPF, PDF или аналогичного файла через программу: и вложенный вызов template(), форматтер которого не наследуетallow_python_templates=False, позволяя вложенному шаблону python: достигать compile_python_template и выполнять произвольный код Python при открытии или импорте файла. Эта проблема исправлена в версии 9.12.0.
Показать оригинальное описание (EN)
calibre is an e-book manager. Prior to 9.12.0, calibre processes attacker-controlled composite_template metadata from a malicious EPUB, OPF, PDF, or similar file through program: and a nested template() call whose formatter does not inherit allow_python_templates=False, allowing a nested python: template to reach compile_python_template and execute arbitrary Python code when the file is opened or imported. This issue is fixed in version 9.12.0.
Характеристики атаки
Последствия
Строка CVSS v4.0