subprocess module call
Medium
- Category
- Dangerous Code Execution
- Content
config_path = f.name cmd.extend(['-p', config_path]) result = subprocess.run(cmd, capture_output=True, text=True, timeout=60) # 清理临时文件 os.unlink(mmd_path)- Confidence
- 91% confidence
- Finding
- This call executes Mermaid CLI on attacker-controlled Mermaid content, and when running as root the code explicitly disables Chromium sandboxing via --no-sandbox/--disable-setuid-sandbox. That creates a meaningful attack surface in a browser-based renderer for untrusted input, turning malformed or malicious diagram content into potential code execution or container breakout impact depending on the environment.
