脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
picklescan - Undetected Remote Code Execution via torch.utils.collect_env.run
脆弱性説明
picklescan before 0.0.28 fails to detect malicious pickle files using torch.utils.collect_env.run function in reduce methods. Attackers can embed undetected code in pickle files that executes remote commands when loaded by victims.
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N
脆弱性タイプ
可信数据的反序列化
脆弱性タイトル
Matthieu Maitre Picklescan 反序列化漏洞
脆弱性説明
Picklescan是美国Matthieu Maitre个人开发者的一款扫描Pickle文件安全风险的静态分析工具。 Matthieu Maitre Picklescan 0.0.28之前版本存在反序列化注入漏洞,该漏洞源于无法检测使用torch.utils.collect_env.run函数的恶意pickle文件,攻击者可以在pickle文件中嵌入未检测到的代码,当受害者加载时执行远程命令。
CVSS情報
N/A
脆弱性タイプ
N/A