pickle 反序列化漏洞
时间: 2024-01-05 16:03:54 浏览: 146
Introduction_to_Insecure_Deserialization.pdf
pickle反序列化漏洞是指在反序列化过程中,恶意构造的序列化数据可以导致代码执行和任意命令执行等安全问题。攻击者可以利用该漏洞来执行恶意代码,获取系统权限或者进行远程命令执行等攻击行为。这是由于pickle在反序列化对象时可以调用对象内部的任意方法,攻击者可以构造一个特定的pickle数据,使其在反序列化时执行恶意代码。
阅读全文