# N/A
## 概述
cryptidy 是一个提供加密功能的 Python 库。在版本 1.2.4 及之前,存在一个反序列化漏洞,可导致远程代码执行。
## 影响版本
- cryptidy ≤ 1.2.4
## 细节
该漏洞出现在 `symmetric_encryption.py` 文件中的 `aes_decrypt_message` 函数。此函数在处理解密数据时使用了 Python 的 `pickle.loads` 方法,该方法可对不受信任的数据进行反序列化,从而导致攻击者可通过构造恶意输入实现任意代码执行。
## 影响
攻击者可利用此漏洞在目标系统上执行任意代码,导致系统被完全控制。
                                        
                                    
                                | # | POC 描述 | 源链接 | 神龙链接 | 
|---|
标题: GitHub - javiermorales36/cryptidy-analysis -- 🔗来源链接
标签:
标题: cryptidy/cryptidy/symmetric_encryption.py at cebc9ffd54cc20679d15a1a43ca9a5da645b0c58 · netinvent/cryptidy · GitHub -- 🔗来源链接
标签:
暂无评论