PT-2026-97127 · Unknown · Recommender
CVSS v2.0
6.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
recommenders-team recommenders versões anteriores a 1.2.2
Descrição
Uma falha no componente Dict Loading permite que atacantes remotos desencadeiem a desserialização. Isso ocorre por meio da função
pickle.load() no arquivo recommenders/models/newsrec/io/mind iterator.py. A desserialização é o processo de converter um fluxo de bytes de volta em um objeto, o que pode levar à execução de código arbitrário se a entrada for maliciosa.Recomendações
Como medida paliativa temporária, restrinja o uso da função
pickle.load() no arquivo recommenders/models/newsrec/io/mind iterator.py.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.Exploit
Deserialization of Untrusted Data
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Recommender