PT-2026-50466 · Pypi · Picklescan
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
picklescan versões anteriores a 0.0.35
Description
A desserialização insegura de pickle permite que atacantes não autenticados leiam arquivos arbitrários do servidor e realizem Server-Side Request Forgery (SSRF). O problema ocorre porque a aplicação desserializa dados de pickle não confiáveis. Atacantes podem ignorar listas de bloqueio projetadas para prevenir a Execução Remota de Código (RCE) encadeando a função
io.FileIO para abrir arquivos locais e a função urllib.request.urlopen para transmitir o conteúdo do arquivo como um corpo de requisição POST para um servidor externo. Isso permite a exfiltração de dados sensíveis, como o arquivo /etc/passwd.Recommendations
Atualize para a versão 0.0.35 ou posterior.
Exploit
Correção
RCE
SSRF
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Picklescan