漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
picklescan - Arbitrary Code Execution via Undetected asyncio.unix_events._UnixSubprocessTransport._start
Vulnerability Description
picklescan before 0.0.30 fails to detect the asyncio.unix_events._UnixSubprocessTransport._start function in pickle reduce methods, allowing remote code execution. Attackers can craft malicious pickle files embedding this built-in function that evade detection but execute arbitrary commands when loaded.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N
Vulnerability Type
可信数据的反序列化
Vulnerability Title
Matthieu Maitre Picklescan 反序列化注入漏洞
Vulnerability Description
Picklescan是美国Matthieu Maitre个人开发者的一款扫描Pickle文件安全风险的静态分析工具。 Matthieu Maitre Picklescan 0.0.30之前版本存在反序列化注入漏洞,该漏洞源于无法检测pickle reduce方法中的asyncio.unix_events._UnixSubprocessTransport._start函数,可能导致远程代码执行。
CVSS Information
N/A
Vulnerability Type
N/A