CVE-2025-1716
picklescan - Bypass de varredura de segurança via 'pip main'
- Publicado
- 26 de fev. de 2025
- Atualizado
- 29 de dez. de 2025
- Atribuindo CNA
- Sonatype
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBaixo · próximos 30 dias
- Percentil
- 76,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
picklescan antes da versão 0.0.21 não trata 'pip' como um global inseguro. Um atacante poderia criar um modelo malicioso que usa Pickle para puxar um pacote PyPI malicioso (hospedado, por exemplo, em pypi.org ou GitHub) via `pip.main()`. Como pip não é um global restrito, o modelo, quando escaneado com picklescan, passaria nas verificações de segurança e pareceria seguro, embora pudesse, em vez disso, se revelar problemático.
Fontes
2Prova de conceito de exploração para CVE-2025-1716, demonstrando a vulnerabilidade e fornecendo um script de exploração funcional para teste e verificação de segurança.
Exploit de prova de conceito para CVE-2025-1716, demonstrando a vulnerabilidade e fornecendo um script de exploração funcional para testes e validação de segurança.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.