Home

Description

EN DE

A vulnerability has been found in giantspatula SewKinect up to 7fd963ceb3385af3706af02b8a128a13399dffb1. This affects the function pickle.loads of the file /calculate of the component Endpoint. Such manipulation of the argument body_parts/point_cloud leads to deserialization. The attack may be launched remotely. The exploit has been disclosed to the public and may be used. This product operates on a rolling release basis, ensuring continuous delivery. Consequently, there are no version details for either affected or updated releases.

Es wurde eine Schwachstelle in giantspatula SewKinect up to 7fd963ceb3385af3706af02b8a128a13399dffb1 entdeckt. Betroffen hiervon ist die Funktion pickle.loads der Datei /calculate der Komponente Endpoint. Durch das Beeinflussen des Arguments body_parts/point_cloud mit unbekannten Daten kann eine deserialization-Schwachstelle ausgenutzt werden. Der Angriff kann remote ausgeführt werden. Der Exploit steht zur öffentlichen Verfügung. Bei diesem Produkt handelt es sich um ein Rolling Release, das eine fortlaufende Bereitstellung ermöglicht. Aus diesem Grund stehen keine Versionsinformationen zu betroffenen oder aktualisierten Versionen zur Verfügung.

PUBLISHED Reserved 2025-09-25 | Published 2025-09-25 | Updated 2025-09-26 | Assigner VulDB




MEDIUM: 5.3CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:P
MEDIUM: 6.3CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L/E:P/RL:X/RC:R
MEDIUM: 6.3CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L/E:P/RL:X/RC:R
6.5AV:N/AC:L/Au:S/C:P/I:P/A:P/E:POC/RL:ND/RC:UR

Problem types

Deserialization

Improper Input Validation

Product status

7fd963ceb3385af3706af02b8a128a13399dffb1
affected

Timeline

2025-09-25:Advisory disclosed
2025-09-25:VulDB entry created
2025-09-25:VulDB entry last update

Credits

zznQ (VulDB User) reporter

References

vuldb.com/?id.325845 (VDB-325845 | giantspatula SewKinect Endpoint calculate pickle.loads deserialization) vdb-entry technical-description

vuldb.com/?ctiid.325845 (VDB-325845 | CTI Indicators (IOB, IOC, IOA)) signature permissions-required

vuldb.com/?submit.653270 (Submit #653270 | SewKinect latest OS Command Injection) third-party-advisory

github.com/giantspatula/SewKinect/issues/3 issue-tracking

github.com/giantspatula/SewKinect/issues/3 exploit issue-tracking

cve.org (CVE-2025-10974)

nvd.nist.gov (CVE-2025-10974)

Download JSON