Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-71375

Опубликовано: 04 июл. 2026
Источник: nvd
CVSS3: 8.1
EPSS Низкий

Описание

picklescan before 0.0.34 fails to detect the _operator.methodcaller built-in function when scanning pickle files for malicious code. Attackers can craft malicious pickle payloads using _operator.methodcaller that evade detection and execute arbitrary code when loaded by pickle.load().

EPSS

Процентиль: 30%
0.00365
Низкий

8.1 High

CVSS3

Дефекты

CWE-502

Связанные уязвимости

CVSS3: 8.1
github
около 2 месяцев назад

picklescan before 0.0.34 fails to detect the _operator.methodcaller built-in function when scanning pickle files for malicious code. Attackers can craft malicious pickle payloads using _operator.methodcaller that evade detection and execute arbitrary code when loaded by pickle.load().

EPSS

Процентиль: 30%
0.00365
Низкий

8.1 High

CVSS3

Дефекты

CWE-502