CVE-2025-71362

🟡 Monitoruj

Niebezpieczna deserializacja w PickleScan umożliwia wykonanie złośliwego kodu z plików pickle.

CVSS
8.1
EPSS
0.4%
Exploit
none
Vendor
Opis źródłowy (NVD)

picklescan before 0.0.33 fails to detect unsafe deserialization when numpy.f2py.crackfortran functions call eval on arbitrary strings. Attackers can embed malicious code in pickle files that executes when loaded from untrusted sources.

deserialization Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS8.1
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.4%
Opublikowano (NVD)2026-07-04 02:16:22 UTC
Ostatnia modyfikacja (NVD)2026-10-05 16:10:00 UTC
Referencje