Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-67748

Опубликовано: 16 дек. 2025
Источник: nvd
CVSS3: 7.8
EPSS Низкий

Описание

Fickling is a Python pickling decompiler and static analyzer. Versions prior to 0.1.6 had a bypass caused by pty missing from the block list of unsafe module imports. This led to unsafe pickles based on pty.spawn() being incorrectly flagged as LIKELY_SAFE, and was fixed in version 0.1.6. This impacted any user or system that used Fickling to vet pickle files for security issues.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:trailofbits:fickling:*:*:*:*:*:*:*:*
Версия до 0.1.6 (исключая)

EPSS

Процентиль: 8%
0.00029
Низкий

7.8 High

CVSS3

Дефекты

CWE-94

Связанные уязвимости

github
около 2 месяцев назад

Fickling has Code Injection vulnerability via pty.spawn()

EPSS

Процентиль: 8%
0.00029
Низкий

7.8 High

CVSS3

Дефекты

CWE-94