Unknown · Picklescan · CVE-2025-46417
**Nome do Software Vulnerável e Versões Afetadas**
Picklescan versão 0.0.24 e anteriores
**Descrição**
O problema surge porque os globals inseguros no Picklescan não incluem ssl, permitindo que `ssl.get server certificate` exfiltre dados via DNS após a desserialização.
**Recomendações**
Para o Picklescan versão 0.0.24 e anteriores, atualize para a versão 0.0.25 ou posterior para proteger sua aplicação. Como solução temporária, considere restringir o uso de `ssl.get server certificate` até que um patch seja aplicado.