Security Advisory

CVE-2025-71361

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2026-06-24 11:53:07
Last updated 2026-06-24 16:02:42
Assigner VulnCheck
CVSS score 7.6
State PUBLISHED

Description

picklescan before 0.0.29 fails to detect malicious idlelib.calltip.Calltip.fetch_tip calls in pickle files, allowing remote code execution. Attackers can embed undetected payloads in pickle files that execute arbitrary code when loaded via pickle.load().