Unrated severityNVD Advisory· Published Jul 4, 2026· Updated Jul 7, 2026
picklescan - Remote Code Execution via Undetected idlelib.calltip.get_entity
CVE-2025-71360
Description
picklescan before 0.0.29 fails to detect malicious pickle files using idlelib.calltip.get_entity function in reduce methods. Attackers can embed undetected code in pickle files that executes remote commands when loaded by victims.
Patches
Vulnerability mechanics
References
2- github.com/mmaitre314/picklescan/security/advisories/GHSA-9xph-j2h6-g47vmitrevendor-advisory
- www.vulncheck.com/advisories/picklescan-remote-code-execution-via-undetected-idlelib-calltip-get-entitymitrethird-party-advisory
News mentions
0No linked articles in our index yet.