CVE-2025-71367 picklescan RCE
A vulnerabilidade afeta a biblioteca picklescan, permitindo que atacantes remotos criem arquivos pickle maliciosos para executar código arbitrário. Isso ocorre devido à falha em detectar chamadas de função _operator.attrgetter em payloads pickle. O impacto real é a execução de código arbitrário, o que pode levar a comprometimento total do sistema.
CVE: CVE-2025-71367
Severidade: HIGH
Resumo:
A vulnerabilidade afeta a biblioteca picklescan, permitindo que atacantes remotos criem arquivos pickle maliciosos para executar código arbitrário. Isso ocorre devido à falha em detectar chamadas de função _operator.attrgetter em payloads pickle. O impacto real é a execução de código arbitrário, o que pode levar a comprometimento total do sistema.
CVSS: 8.1