subprocess module call
Medium
- Category
- Dangerous Code Execution
- Content
if acct: cmd += ["--account", acct] try: result = subprocess.run(cmd, capture_output=True, text=True, timeout=30) if result.returncode != 0: print(f"delivery failed (exit {result.returncode}): {result.stderr.strip()}", file=sys.stderr) return False- Confidence
- 70% confidence
- Finding
- subprocess module calls execute external commands. Without careful input validation, this enables command injection.
