subprocess module call
Medium
- Category
- Dangerous Code Execution
- Content
try: # Query registry for proxy server setting cmd = ["reg", "query", "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Internet Settings", "/v", "ProxyServer"] output = subprocess.check_output(cmd, universal_newlines=True, stderr=subprocess.STDOUT) # Parse output to find proxy address lines = output.strip().split("\n")- Confidence
- 70% confidence
- Finding
- subprocess module calls execute external commands. Without careful input validation, this enables command injection.
