PT-2026-55676 · Pypi · Picklescan
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
picklescan versões anteriores a 0.0.28
Description
O software falha ao detectar chamadas de função maliciosas para
torch.utils.bottleneck. main .run cprofile em arquivos pickle. Essa falha permite que atacantes remotos ignorem as verificações de segurança ao incorporar código não detectado em arquivos pickle, o que pode levar à execução arbitrária de código quando a vítima carrega o arquivo.Recommendations
Atualize para a versão 0.0.28 ou posterior.
Exploit
Correção
Insufficient Verification of Data Authenticity
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Picklescan