Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-wcpc-f63g-x26q

Опубликовано: 01 мая 2022
Источник: github
Github: Прошло ревью

Описание

Py2Play Unpickles Untrusted Objects

Py2Play allows remote attackers to execute arbitrary Python code via pickled objects, which Py2Play unpickles and executes.

Пакеты

Наименование

Py2Play

pip
Затронутые версииВерсия исправления

<= 0.1.8

Отсутствует

EPSS

Процентиль: 80%
0.01495
Низкий

Дефекты

CWE-502

Связанные уязвимости

ubuntu
почти 20 лет назад

Py2Play allows remote attackers to execute arbitrary Python code via pickled objects, which Py2Play unpickles and executes.

nvd
почти 20 лет назад

Py2Play allows remote attackers to execute arbitrary Python code via pickled objects, which Py2Play unpickles and executes.

debian
почти 20 лет назад

Py2Play allows remote attackers to execute arbitrary Python code via p ...

EPSS

Процентиль: 80%
0.01495
Низкий

Дефекты

CWE-502