漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
jsonpickle through 1.4.1 allows remote code execution during deserialization of a malicious payload through the decode() function. Note: It has been argued that this is expected and clearly documented behaviour. pickle is known to be capable of causing arbitrary code execution, and must not be used with un-trusted data
漏洞信息
N/A
漏洞
N/A
漏洞
Jsonpickle 代码问题漏洞
漏洞信息
Jsonpickle是Jsonpickle个人开发者的一款基于Python用于支持Python对象与Json进行序列化的软件。 jsonpickle 1.4.1 版本及之前版本存在代码问题漏洞,该漏洞允许通过decode()函数在恶意负载反序列化期间远程执行代码。
漏洞信息
N/A
漏洞
N/A