PT-2026-50452 · Picklescan · Picklescan

0X-Apollyon

·

Publicado

2026-06-17

·

Atualizado

2026-06-17

·

CVE-2025-71321

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
picklescan before 0.0.33 contains an arbitrary file writing vulnerability that allows attackers to bypass the dangerous blocklist by using distutils.file util.write file. Attackers can construct malicious pickle objects to overwrite critical system files and achieve denial of service or remote code execution.

Exploit

Correção

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-71321

Produtos afetados

Picklescan