Python 3, Есть ли какие-либо известные дыры в безопасности в ast.literal_eval (node_or_string)?

Существуют ли какие-либо известные способы небезопасной оценки ast.literal_eval (node_or_string) ?

Если да, доступны ли для них патчи?

(Я уже знаю о PyPy [песочнице], которая, по-видимому, более безопасна, но если нет ответов «да», то нет, мои потребности настолько незначительны, что я не собираюсь заходить так далеко .)

32
задан agf 29 September 2011 в 11:34
поделиться