CVE-2025-71344: Picklescan Incomplete Denylist

Incomplete denylist for Python pickle deserialization in picklescan. Omitting wildcards for profiling modules can allow malicious RCE payloads to bypass the scanner.

Provally CuratedPublic repositoryMediumMedium confidenceVerifiedApache-2.0Python
greprules fetch cve-2025-71344-picklescan-incomplete-denylist --engine opengrep

Description

Incomplete denylist for Python pickle deserialization in picklescan. Omitting wildcards for profiling modules can allow malicious RCE payloads to bypass the scanner.