脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
PickleScan Bypasses Unsafe Globals Check Using Submodule Imports
脆弱性説明
A Protection Mechanism Failure vulnerability in mmaitre314 picklescan versions up to and including 0.0.30 allows a remote attacker to bypass the unsafe globals check. This is possible because the scanner performs an exact match for module names, allowing malicious payloads to be loaded via submodules of dangerous packages (e.g., 'asyncio.unix_events' instead of 'asyncio'). When the incorrectly considered safe file is loaded after scan, it can lead to the execution of malicious code.
CVSS情報
N/A
脆弱性タイプ
保护机制失效
脆弱性タイトル
picklescan 安全漏洞
脆弱性説明
picklescan是Matthieu Maitre个人开发者的一个安全扫描程序。 picklescan 0.0.30及之前版本存在安全漏洞,该漏洞源于模块名称检查不充分,可能导致绕过不安全全局检查并执行恶意代码。
CVSS情報
N/A
脆弱性タイプ
N/A