#3419·luigi

[SECURITY] contrib/sge.py 中的命令注入

作者: Mxrcos13创建于 2026年4月13日更新于 2026年4月13日

您好 Luigi 维护人员, 我已经在 SGE 模块 (luigi/contrib/sge.py) 中发现了一个命令注入漏洞,该漏洞允许通过用户控制的参数执行任意命令。 由于这是一个安全问题,我希望在公开披露之前先私下分享完整细节。 您能否提供一个安全渠道 (电子邮件或 GitHub 安全通知) 来分享报告? 我已经准备好了完整的撰写和概念验证。 谢谢, Marcos Pantoja