安全研究

安全漏洞
PCRS远程代码执行漏洞(CVE-2023-46404)

发布日期:2023-11-03
更新日期:2024-03-05

受影响系统:
PCRS PCRS <= 3.11
描述:
CVE(CAN) ID: CVE-2023-46404

PCRS是一款将交互式编程练习与视频教学捆绑在一起的应用程序。
PCRS 3.11及之前版本的问题页面和代码编辑器页面存在远程代码执行漏洞,攻击者可利用该漏洞绕过python沙盒并远程执行代码。

<**>

建议:
厂商补丁:

PCRS
----
厂商尚未提供漏洞修复方案,请关注厂商主页更新:
https://bitbucket.org/utmandrew/pcrs/commits/5f18bcbb383b7d73f7a8b399cc52b23597d752ae

浏览次数:295
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障