subprocess module call
- Category
- Dangerous Code Execution
- Confidence
- 70% confidence
- Finding
subprocess module calls execute external commands. Without careful input validation, this enables command injection.
- Content
python def run_codexbar_cost(provider: str) -> List[Dict[str, Any]]: cmd = ["codexbar", "cost", "--format", "json", "--provider", provider] try: output = subprocess.check_output(cmd, text=True) except FileNotFoundError: raise RuntimeError("codexbar not found on PATH. Install CodexBar CLI first.") except subprocess.CalledProcessError as exc:
