OSV 1.4.0 · github-reviewed · 修改于 2025-04-25 00:02
发布时间
2025-04-24 11:31
GitHub 审查时间
2025-04-25 00:02
NVD 发布时间
2025-04-24 09:15
源文件
advisories/github-reviewed/2025/04/GHSA-4p4h-9gvq-7xfg/GHSA-4p4h-9gvq-7xfg.json
该公告已于 2025-04-25 00:02 撤回
内容仅用于保留外部引用,请不要将其当作仍然有效的安全结论。
This advisory has been withdrawn because it is a duplicate of GHSA-93mv-x874-956g. This link is maintained to preserve external references.
The unsafe globals in Picklescan before 0.0.25 do not include ssl. Consequently, ssl.get_server_certificate can exfiltrate data via DNS after deserialization.