Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-63675

Опубликовано: 31 окт. 2025
Источник: nvd
CVSS3: 6.9
CVSS3: 8.8
EPSS Низкий

Описание

cryptidy through 1.2.4 allows code execution via untrusted data because pickle.loads is used. This occurs in aes_decrypt_message in symmetric_encryption.py.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:netinvent:cryptidy:*:*:*:*:*:python:*:*
Версия до 1.2.4 (включая)

EPSS

Процентиль: 10%
0.00036
Низкий

6.9 Medium

CVSS3

8.8 High

CVSS3

Дефекты

CWE-502

Связанные уязвимости

CVSS3: 6.9
github
3 месяца назад

cryptidy allows code execution via untrusted data due to pickle.loads

EPSS

Процентиль: 10%
0.00036
Низкий

6.9 Medium

CVSS3

8.8 High

CVSS3

Дефекты

CWE-502