VDB
EN
CRITICAL 9.8

PYSEC-2026-522

ReportLab vulnerable to remote code execution via paraparser

상세

paraparser in ReportLab before 3.5.31 allows remote code execution because start_unichar in paraparser.py evaluates untrusted user input in a unichar element in a crafted XML document with '<unichar code="' followed by arbitrary Python code, a similar issue to CVE-2019-17626.

이 버전이 영향받나요?

사용 중인 패키지 버전을 입력하면 즉시 평가합니다.

영향 패키지

PyPI / reportlab
최초 영향 버전: 0 수정 버전: 3.5.31
수정 pip install --upgrade 'reportlab>=3.5.31'

참고