PT-2026-55677 · Pypi · Picklescan

·

CVE-2025-71367

·

Publicado

2025-12-30

·

Atualizado

2026-07-06

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas picklescan versões anteriores a 0.0.34
Description O software falha ao detectar chamadas da função operator.attrgetter em payloads de pickle, permitindo a evasão de verificações de segurança. Atacantes remotos podem criar arquivos pickle maliciosos utilizando operator.attrgetter em métodos reduce para executar código arbitrário quando a função pickle.load() processa o arquivo.
Recommendations Atualize para a versão 0.0.34 ou posterior.

Exploit

Correção

RCE

Code Injection

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-71367
GHSA-46H3-79WF-XR6C

Produtos afetados

Picklescan