PT-2026-55680 · Pypi · Picklescan

·

CVE-2025-71373

·

Publicado

2025-12-29

·

Atualizado

2026-07-04

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas picklescan versões anteriores a 0.0.33
Description O software falha ao detectar chamadas de função operator.methodcaller em arquivos pickle, permitindo a evasão de verificações de segurança. Atacantes remotos podem criar payloads de pickle maliciosos usando operator.methodcaller para executar código arbitrário ao serem carregados, comprometendo sistemas que dependem da ferramenta para validação.
Recommendations Atualize para a versão 0.0.33 ou posterior.

Exploit

Correção

RCE

Protection Mechanism Failure

Code Injection

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-71373
GHSA-X843-G5MX-G377

Produtos afetados

Picklescan