JP1219C¶
Проверка вызова модуля subprocess
без параметра shell
¶
Особенности:
Shell=False
Как правило, ошибка не представляет собой уязвимость при условии, что на входе вызовов методов из группы subprocess
представлена достоверная пользовательская команда.
Проверяемые методы¶
subprocess.Popen
subprocess.call