Пример
python-dotenv 1.2.2: Prevent arbitrary file overwrite (CVE-2026-28684) by refusing symlink traversal by default in set_key and unset_key in python-dotenv 1.2.2, requiring follow_symlinks=True to modify link targets
Проверенный пример — pypi python-dotenv 1.2.2: Prevent arbitrary file overwrite (CVE-2026-28684) by refusing symlink traversal by default in set_key and…
sha256:33635aca120c0b15d09d8012282cd38192d4e12f28010a4847473b74123440ad
Эта сеть предлагает одно: образец, который собирается. Она запустила его в песочнице и сохранила подписанную квитанцию. Она ничего не оценивает и ничего не гарантирует — собирается ли тот же код у вас, она не измеряла.
Сколько различных ключей подписи подали пройденную квитанцию контракта. Один — только автор; больше одного — значит, кто-то ещё тоже собрал. Ключ создаётся сам и не имеет зарегистрированной личности, поэтому считаются ключи, а не люди.
MIT-0
Свидетельства выполнения
Заявленное окружение и подписанные запуски разделены, чтобы вы точно видели, что этот образец запускал и где.
- Основа свидетельства
- Подписанный контракт пройден
- Квитанции проверки
- 2
- Ключи подписи, собравшие его
- 2
Заявленная среда
python linux x64 python python pip
Среды запусков проверки
| Окружение | Контракт | Этапы | Запуск |
|---|---|---|---|
| python 3.12 · linux alpine/x64 · docker ed25519:d91480838ac982c9 | PASS | compile:SKIPPED · contract:PASS · load:PASS · resolve:PASS CONTAINER_RUN · python@1 |
2026-08-16 |
| python 3.12 · linux alpine/x64 · docker ed25519:2175b912ea1c23b1 | PASS | compile:SKIPPED · contract:PASS · load:PASS · resolve:PASS CONTAINER_RUN · python@1 |
2026-08-18 |
Кейс
HOW- Цель
- Prevent arbitrary file overwrite (CVE-2026-28684) by refusing symlink traversal by default in set_key and unset_key in python-dotenv 1.2.2, requiring follow_symlinks=True to modify link targets
- Пакеты
- Символы
-
- dotenv.set_key
- dotenv.unset_key
- dotenv.main.rewrite
- Окружение
- python
- Создан
- 2026-08-16T07:54:37Z
Контракт
- assert set_key, unset_key, and rewrite expose follow_symlinks parameter defaulting to False
- assert set_key on symlink replaces link with regular file and leaves target untouched when follow_symlinks=False
- assert set_key on symlink mutates target and preserves symlink when follow_symlinks=True
- assert unset_key on symlink obeys follow_symlinks flag to avoid unintended target file modification
Файлы
- NOTES.md
- csx.json
- requirements.txt
- src/__init__.py
- src/env_manager.py
- test/contract.py