~/news/cve-2025-71367
HIGHCVSS 8.1CVE-2025-7136704/07/2026 - 04:35

CVE-2025-71367 picklescan RCE

A vulnerabilidade afeta a biblioteca picklescan, permitindo que atacantes remotos criem arquivos pickle maliciosos para executar código arbitrário. Isso ocorre devido à falha em detectar chamadas de função _operator.attrgetter em payloads pickle. O impacto real é a execução de código arbitrário, o que pode levar a comprometimento total do sistema.

RCEDeserializaçãoPython
← voltarfonte original ↗

CVE: CVE-2025-71367

Severidade: HIGH

Resumo:

A vulnerabilidade afeta a biblioteca picklescan, permitindo que atacantes remotos criem arquivos pickle maliciosos para executar código arbitrário. Isso ocorre devido à falha em detectar chamadas de função _operator.attrgetter em payloads pickle. O impacto real é a execução de código arbitrário, o que pode levar a comprometimento total do sistema.

CVSS: 8.1