脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
picklescan - Arbitrary Code Execution via Undetected doctest.debug_script
脆弱性説明
picklescan before 0.0.30 fails to detect the doctest.debug_script function when analyzing pickle files, allowing attackers to execute arbitrary code. Remote attackers can craft malicious pickle files embedding doctest.debug_script calls that bypass picklescan detection and execute arbitrary commands upon pickle.load invocation.
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N
脆弱性タイプ
可信数据的反序列化
脆弱性タイトル
Matthieu Maitre Picklescan 反序列化注入漏洞
脆弱性説明
Picklescan是美国Matthieu Maitre个人开发者的一款扫描Pickle文件安全风险的静态分析工具。 Matthieu Maitre Picklescan 0.0.30之前版本存在反序列化注入漏洞,该漏洞源于在分析pickle文件时未能检测到doctest.debug_script函数,可能导致攻击者执行任意代码。
CVSS情報
N/A
脆弱性タイプ
N/A