bisheng
bisheng copied to clipboard
任意代码执行漏洞
src/backend/bisheng/workflow/nodes/code/code_parse.py 路径下未对用户输入进行严格限制,用户可以输入任意python代码并且执行。
收到,已经排期进行修复