Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-35411

Опубликовано: 08 июл. 2022
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Высокий

Описание

rpc.py through 0.6.0 allows Remote Code Execution because an unpickle occurs when the "serializer: pickle" HTTP header is sent. In other words, although JSON (not Pickle) is the default data format, an unauthenticated client can cause the data to be processed with unpickle.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:rpc.py_project:rpc.py:*:*:*:*:*:*:*:*
Версия от 0.4.2 (включая) до 0.6.0 (включая)

EPSS

Процентиль: 99%
0.71334
Высокий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-522

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

rpc.py vulnerable to Deserialization of Untrusted Data

EPSS

Процентиль: 99%
0.71334
Высокий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-522