Логотип exploitDog
bind:CVE-2025-10156
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2025-10156

Количество 3

Количество 3

nvd логотип

CVE-2025-10156

5 месяцев назад

An Improper Handling of Exceptional Conditions vulnerability in the ZIP archive scanning component of mmaitre314 picklescan allows a remote attacker to bypass security scans. This is achieved by crafting a ZIP archive containing a file with a bad Cyclic Redundancy Check (CRC), which causes the scanner to halt and fail to analyze the contents for malicious pickle files. When the file incorrectly considered safe is loaded, it can lead to the execution of malicious code.

CVSS3: 9.8
EPSS: Низкий
github логотип

GHSA-mjqp-26hc-grxg

5 месяцев назад

Picklescan: ZIP archive scan bypass is possible through non-exhaustive Cyclic Redundancy Check

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2025-15286

7 месяцев назад

Уязвимость сканера безопасности для анализа файлов Pickle Python Picklescan, связанная с недостаточной обработкой исключительных состояний, позволяющая нарушителю обойти ограничения безопасности и выполнить произвольный код

CVSS3: 9.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2025-10156

An Improper Handling of Exceptional Conditions vulnerability in the ZIP archive scanning component of mmaitre314 picklescan allows a remote attacker to bypass security scans. This is achieved by crafting a ZIP archive containing a file with a bad Cyclic Redundancy Check (CRC), which causes the scanner to halt and fail to analyze the contents for malicious pickle files. When the file incorrectly considered safe is loaded, it can lead to the execution of malicious code.

CVSS3: 9.8
0%
Низкий
5 месяцев назад
github логотип
GHSA-mjqp-26hc-grxg

Picklescan: ZIP archive scan bypass is possible through non-exhaustive Cyclic Redundancy Check

CVSS3: 7.5
0%
Низкий
5 месяцев назад
fstec логотип
BDU:2025-15286

Уязвимость сканера безопасности для анализа файлов Pickle Python Picklescan, связанная с недостаточной обработкой исключительных состояний, позволяющая нарушителю обойти ограничения безопасности и выполнить произвольный код

CVSS3: 9.8
0%
Низкий
7 месяцев назад

Уязвимостей на страницу