Продукты «Хакера»

  • Ежеквартальный «Хакер» #3

    Ежеквартальный «Хакер» #3

    Лучшие статьи квартала на бумаге

    2 000 ₽

    Заказать журнал
  • Годовая подписка на Xakep.ru

    Годовая подписка на Xakep.ru

    Полный доступ к статьям и архиву выпусков

    6 000 ₽ в год

    Подписаться
  • «Пентест WEB» для начинающих

    «Пентест WEB» для начинающих

    Совместный курс «Хакера» и лаборатории «Хаксет»

    7 000 ₽

    Купить курс
  • Спецвыпуск «Хакера» #4

    Спецвыпуск «Хакера» #4

    Лучшие статьи за 2021–2022 годы на бумаге

    2 000 ₽

    Заказать журнал

Python – язык программирования. Модуль Python Pickle используется для преобразования объектных переменных в “serialized form”(“pickling”), и позже возвращая данные назад в объектную структуру ("unpickling"). Если
пользователь передаст специально обработанные злонамеренные
"unpickled" данные, то он может заставить Python
выполнить произвольные команды, включая системные вызовы.

Это может быть реализовано через
определение доступной функции, как конструктора класса. Степень опасности уязвимости сильно зависит от определенного Python приложения, которое принимает “pickle” строку от не доверенного источника. 

Уязвима Python Software Foundation Python 1.5.2-2.1.3.

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии