Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Prince Raj

#48464de 56,330
5.5CVSS total
Vulnerabilidades · 1
PT-2025-22917
5.5
2025-05-26
Pypi · Pypickle · CVE-2025-5175
**Nome do Software Vulnerável e Versões Afetadas** erdogant pypickle versões 1.1.5 e anteriores **Descrição** Um problema crítico afeta a função `Save` do arquivo pypickle/pypickle.py, resultando em autorização inadequada. A manipulação requer um ataque local e o exploit foi divulgado publicamente. A atualização para a versão 2.0.0 pode corrigir este problema. **Recomendações** Para resolver o problema, atualize para a versão 2.0.0. Como solução temporária, considere restringir o acesso à função `Save` do arquivo pypickle/pypickle.py até que a atualização seja aplicada.