漏洞概述 该漏洞涉及在JavaScript和Python评估器中拒绝访问某些类,以防止主机访问。具体而言,漏洞存在于 和 文件中。 影响范围 JavaScript评估器: Python评估器: 修复方案 JavaScript评估器 ( ) 在 方法中,通过 对象限制对某些类的访问: Python评估器 ( ) 在 方法中,通过 对象限制对某些类的访问: POC代码 页面中未提供具体的POC代码或利用代码。 总结 该漏洞通过在JavaScript和Python评估器中限制对敏感类的访问,增强了系统的安全性。修复方案涉及在 和 中添加相应的访问控制逻辑。