Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Mmaitre314

#34647de 53,638
7.5CVSS total
Vulnerabilidades · 1
PT-2025-17680
7.5
2025-04-07
Unknown · Picklescan · CVE-2025-46417
**Nome do Software Vulnerável e Versões Afetadas** Picklescan versão 0.0.24 e anteriores **Descrição** O problema surge porque os globals inseguros no Picklescan não incluem ssl, permitindo que `ssl.get server certificate` exfiltre dados via DNS após a desserialização. **Recomendações** Para o Picklescan versão 0.0.24 e anteriores, atualize para a versão 0.0.25 ou posterior para proteger sua aplicação. Como solução temporária, considere restringir o uso de `ssl.get server certificate` até que um patch seja aplicado.