PT-2026-51155 · Picklescan · Picklescan
Ez-Lbz
·
Publicado
2026-06-20
·
Atualizado
2026-06-20
·
CVE-2026-56304
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
picklescan versões anteriores a 1.0.1
Descrição
A desserialização insegura de pickle permite que atacantes não autenticados criem arquivos de zero bytes arbitrários. Isso é alcançado por meio da instanciação da classe
logging.FileHandler. Ao criar payloads de pickle maliciosos, os atacantes podem ignorar as listas de bloqueio de execução remota de código (RCE) para criar arquivos de trava ou outros artefatos do sistema de arquivos, o que pode levar à interrupção do aplicativo ou negação de serviço.Recomendações
Atualize para a versão 1.0.1.
Correção
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Picklescan