
Numpy-Deserialisierung Befehlsausführung
NumPy ist eine leistungsstarke Python-Bibliothek, die hauptsächlich für Berechnungen mit mehrdimensionalen Arrays verwendet wird. Experten analysierten, dass die Versionen kleiner oder gleich 1.16.0 diese Schwachstelle aufweisen. Der empfohlene Fix besteht darin, den Parameter allow_pickle der Funktion load in lib/npyio.py zu entfernen oder seinen Wert auf False zu setzen, um das Deserialisierungsproblem zu vermeiden. In der getesteten Version 1.16.3 (Mac/Windows) wurde der Parameter allow_pickle aus der load-Funktion entfernt. Dennoch besteht weiterhin eine Befehlsausführung.
Die zum Testzeitpunkt neueste Version war 1.16.3
