Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-56304

Опубликовано: 20 июн. 2026
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

picklescan before 1.0.1 contains an unsafe pickle deserialization vulnerability allowing unauthenticated attackers to create arbitrary zero-byte files via logging.FileHandler class instantiation. Attackers can exploit this by crafting malicious pickle payloads to bypass RCE blocklists and create lock files or other filesystem artifacts, potentially causing denial of service or application disruption.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mmaitre314:picklescan:*:*:*:*:*:*:*:*
Версия до 1.0.1 (исключая)

EPSS

Процентиль: 37%
0.00443
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-502

Связанные уязвимости

CVSS3: 6.5
github
3 месяца назад

picklescan before 1.0.1 contains an unsafe pickle deserialization vulnerability allowing unauthenticated attackers to create arbitrary zero-byte files via logging.FileHandler class instantiation. Attackers can exploit this by crafting malicious pickle payloads to bypass RCE blocklists and create lock files or other filesystem artifacts, potentially causing denial of service or application disruption.

EPSS

Процентиль: 37%
0.00443
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-502