脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
erdogant pypickle pypickle.py save improper authorization
脆弱性説明
A vulnerability was found in erdogant pypickle up to 1.1.5. It has been classified as critical. This affects the function Save of the file pypickle/pypickle.py. The manipulation leads to improper authorization. Attacking locally is a requirement. The exploit has been disclosed to the public and may be used. Upgrading to version 2.0.0 is able to address this issue. The patch is named 14b4cae704a0bb4eb6723e238f25382d847a1917. It is recommended to upgrade the affected component.
CVSS情報
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
脆弱性タイプ
授权机制不恰当
脆弱性タイトル
pypickle 安全漏洞
脆弱性説明
pypickle是Erdogan个人开发者的一个用于以pickle格式保存和加载文件的工具。 pypickle 1.1.5及之前版本存在安全漏洞,该漏洞源于授权不当。
CVSS情報
N/A
脆弱性タイプ
N/A