CVE-2025-71373 picklescan RCE
A vulnerabilidade afeta a biblioteca picklescan, permitindo que atacantes remotos criem payloads maliciosos em arquivos pickle que executam código arbitrário quando carregados. Isso ocorre devido à falha da picklescan em detectar chamadas de função operator.methodcaller. O impacto real é a execução de código remoto, comprometendo sistemas que confiam na picklescan para validação.
CVE: CVE-2025-71373
Severidade: HIGH
Resumo:
A vulnerabilidade afeta a biblioteca picklescan, permitindo que atacantes remotos criem payloads maliciosos em arquivos pickle que executam código arbitrário quando carregados. Isso ocorre devido à falha da picklescan em detectar chamadas de função operator.methodcaller. O impacto real é a execução de código remoto, comprometendo sistemas que confiam na picklescan para validação.
CVSS: 8.1