Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Prince Raj

#46537de 53,635
5.5CVSS total
Vulnerabilidades · 1
PT-2025-22917
5.5
2025-05-26
Pypi · Pypickle · CVE-2025-5175
**Nome do Software Vulnerável e Versões Afetadas** erdogant pypickle versões 1.1.5 e anteriores **Descrição** Um problema crítico afeta a função `Save` do arquivo pypickle/pypickle.py, resultando em autorização inadequada. A manipulação requer um ataque local e o exploit foi divulgado publicamente. A atualização para a versão 2.0.0 pode corrigir este problema. **Recomendações** Para resolver o problema, atualize para a versão 2.0.0. Como solução temporária, considere restringir o acesso à função `Save` do arquivo pypickle/pypickle.py até que a atualização seja aplicada.