Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2019-6446 — Выполнение команд при десериализации Numpy | Kitploit
Инструменты/GitHubGitHub/rayscri/cve-2019-6446
Анализ уязвимостейАнализ КодаЭксплуатацияАнализ Бинарных ФайловОбучение и Образование
GitHubrayscri/cve-2019-6446

CVE-2019-6446

Выполнение команд при десериализации Numpy

Репозиторий
337 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2019-6446 Выполнение команд при десериализации Numpy

NumPy — мощная библиотека Python, используемая в основном для выполнения вычислений над многомерными массивами. По оценкам экспертов, уязвимость присутствует в версиях до 1.16.0 включительно. Рекомендация по исправлению — удалить параметр allow_pickle у функции load в lib/npyio.py или установить его значение в False, чтобы избежать проблем с десериализацией; в протестированной версии 1.16.3 (Mac/Windows) этот параметр был удалён из функции load. Однако выполнение команд всё ещё возможно. На момент тестирования последней версией была 1.16.3

Изображение

Ссылка: https://mp.weixin.qq.com/s/9qwTTtQdpIjH8f0CcDYs6g

Скачать инструмент