jon85p / pyENL

Cross-platform engineering nonlinear equations systems solver [Under construction 🚧]
https://jon85p.github.io/pyENL/
MIT License
30 stars 6 forks source link

Revisión de seguridad inyección función eval() #30

Closed jon85p closed 3 years ago

jon85p commented 6 years ago

Se debe realizar una revisión de inyección de código que se pueda realizar por medio del texto de las ecuaciones, puesto que este es directamente evaluado por el intérprete python tal y como lo indique el archivo de texto, lo cual podría llevar a que atacantes potenciales inserten código malintencionado para que el usuario lo ejecute.

jon85p commented 6 years ago

Solución parcial en c73e902ef1550a61127952cfb8a0b11ac330cee6