CVE-2025-56005
Una funzionalità non documentata e non sicura nella libreria PLY (Python Lex-Yacc) 3.11 consente l'esecuzione remota di codice (RCE) tramite il parametro...
- Pubblicato
- 20 gen 2026
- Aggiornato
- 17 set 2026
- Assegnazione CNA
- mitre
- Evidenza osservata
- 6 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModerato · prossimi 30 giorni
- Percentile
- 97,2%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Una funzionalità non documentata e non sicura nella libreria PLY (Python Lex-Yacc) 3.11 consente l'esecuzione remota di codice (RCE) tramite il parametro `picklefile` nella funzione `yacc()`. Questo parametro accetta un file `.pkl` che viene deserializzato con `pickle.load()` senza validazione. Poiché `pickle` consente l'esecuzione di codice incorporato tramite `__reduce__()`, un attaccante può ottenere l'esecuzione di codice passando un file pickle dannoso. Il parametro non è menzionato nella documentazione ufficiale né nel repository GitHub, ma è attivo nella versione PyPI. Ciò introduce un backdoor furtivo e un rischio di persistenza. NOTA: una terza parte afferma che questa vulnerabilità dovrebbe essere respinta perché la prova di concetto non dimostra l'esecuzione arbitraria di codice e non riesce a completarsi con successo.
Fonti
1- ply_exploit_rejectionRicerca
Argomenti per rifiutare CVE-2025-56005
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.