Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2019-6446 — Esecuzione di comandi tramite deserializzazione Numpy | Kitploit
Strumenti/GitHubGitHub/rayscri/cve-2019-6446
Analisi delle VulnerabilitàAnalisi del CodiceExploitAnalisi di BinariApprendimento e Formazione
GitHubrayscri/cve-2019-6446

CVE-2019-6446

Esecuzione di comandi tramite deserializzazione Numpy

Vedi Repository
3317 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2019-6446 Esecuzione di comandi tramite deserializzazione Numpy

NumPy è una potente libreria Python, utilizzata principalmente per eseguire calcoli su array multidimensionali. L'analisi degli esperti indica che le versioni minori o uguali alla 1.16.0 presentano questa vulnerabilità; la raccomandazione di correzione è quella di eliminare il parametro allow_pickle dalla funzione load in lib/npyio.py oppure impostarne il valore su False per evitare il problema di deserializzazione. Nel test sulla versione 1.16.3 (Mac/Windows), la funzione load ha rimosso il parametro allow_pickle, ma l'esecuzione di comandi è ancora possibile. Al momento del test, l'ultima versione era la 1.16.3

Come mostrato nella figura

Riferimento:https://mp.weixin.qq.com/s/9qwTTtQdpIjH8f0CcDYs6g

Scarica lo strumento