subprocess module call
Medium
- Category
- Dangerous Code Execution
- Content
} def git(cmd, repo="."): result = subprocess.run( ["git", "-C", repo] + cmd, capture_output=True, text=True, timeout=30 )- Confidence
- 70% confidence
- Finding
- subprocess module calls execute external commands. Without careful input validation, this enables command injection.
