
Выполнение команд при десериализации Numpy
NumPy — мощная библиотека Python, используемая в основном для выполнения вычислений над многомерными массивами. По оценкам экспертов, уязвимость присутствует в версиях до 1.16.0 включительно. Рекомендация по исправлению — удалить параметр allow_pickle у функции load в lib/npyio.py или установить его значение в False, чтобы избежать проблем с десериализацией; в протестированной версии 1.16.3 (Mac/Windows) этот параметр был удалён из функции load. Однако выполнение команд всё ещё возможно.
На момент тестирования последней версией была 1.16.3
