安全漏洞 >rpc.py 安全漏洞
rpc.py是中国Aber个人开发者的一个快速而强大的基于 ASGI/WSGI 的 RPC 框架。 rpc.py 0.6.0版本及之前版本存在安全漏洞。攻击者利用该漏洞使用 unpickle 处理数据。
来源:MISC
链接:https://medium.com/@elias.hohl/remote-code-execution-0-day-in-rpc-py-709c76690c30
链接:https://github.com/abersheeran/rpc.py/commit/491e7a841ed9a754796d6ab047a9fb16e23bf8bd
链接:https://github.com/ehtec/rpcpy-exploit
暂无
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202207-638