关键信息总结 1. 漏洞类型 远程代码执行 (RCE) 2. 漏洞描述 CSV 解析过程中未对用户输入进行充分验证,导致远程代码执行漏洞。 如果启用 ,允许执行任意 Python 代码,存在严重的安全风险。 3. 修复措施 新增 参数,默认值为 。 默认情况下禁用代码执行功能,需要显式启用。 添加安全警告信息以提示用户潜在风险。 4. 相关代码变更 5. 文件变更