PT-2026-55680 · Pypi · Picklescan
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
picklescan versões anteriores a 0.0.33
Description
O software falha ao detectar chamadas de função
operator.methodcaller em arquivos pickle, permitindo a evasão de verificações de segurança. Atacantes remotos podem criar payloads de pickle maliciosos usando operator.methodcaller para executar código arbitrário ao serem carregados, comprometendo sistemas que dependem da ferramenta para validação.Recommendations
Atualize para a versão 0.0.33 ou posterior.
Exploit
Correção
RCE
Protection Mechanism Failure
Code Injection
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Picklescan