subprocess module call
Medium
- Category
- Dangerous Code Execution
- Content
if script_args is None: script_args = [] cmd = [str(venv_python), str(SCRIPT_DIR / script_name), *script_args] return subprocess.run( cmd, check=False, capture_output=capture_output,- Confidence
- 70% confidence
- Finding
- subprocess module calls execute external commands. Without careful input validation, this enables command injection.
