PT-2025-31645 · Ms-Swift+1 · Ms-Swift+1

Anchor0221

·

Publicado

2020-03-24

·

Atualizado

2025-08-18

·

CVE-2025-50460

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas ms-swift versão 3.3.0
Descrição Existe uma vulnerabilidade de execução remota de código (RCE) devido à desserialização insegura em tests/run.py ao usar yaml.load() da biblioteca PyYAML (versões = 5.3.1). Um atacante que controle o arquivo de configuração YAML passado ao parâmetro --run config pode executar código arbitrário durante a desserialização, potencialmente levando ao comprometimento total do sistema. A vulnerabilidade é acionada quando um arquivo YAML malicioso é carregado, permitindo a execução de comandos Python arbitrários, como os.system().
Recomendações Atualize o PyYAML para a versão 5.4 ou superior. Use yaml.safe load() em vez de yaml.load() para mitigar o problema.

Exploit

Correção

RCE

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-50460
GHSA-6757-JP84-GXFX
GHSA-FM6C-F59H-7MMG
PYSEC-2020-96

Produtos afetados

Pyyaml
Ms-Swift