Views
No views yet
joblib/numpy_pickle.py line 175
Reported via: huntr.com bug bounty1# DEMO — benign payload (writes to /tmp only)
2python3 poc_joblib_pickle_rce.py --test
3
4# Verify vulnerability in current source
5python3 poc_joblib_pickle_rce.py --verify1# joblib/numpy_pickle.py lines 173-175
2if self.dtype.hasobject:
3 # The array contained Python objects. We need to unpickle the data.
4 array = pickle.load(unpickler.file_handle) # <- VULNERABLE.joblib file on HuggingFace Hub triggers RCE on joblib.load().