Pyconuk

Conference-scheduler-cli

1 Schwachstelle gefunden

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.84%
  • Veröffentlicht 28.08.2018 19:29:16
  • Zuletzt bearbeitet 21.11.2024 03:49:19

In conference-scheduler-cli, a pickle.load call on imported data allows remote attackers to execute arbitrary code via a crafted .pickle file, as demonstrated by Python code that contains an os.system call.