Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-05585

Опубликовано: 10 апр. 2024
Источник: fstec
CVSS3: 9.8
CVSS2: 10
EPSS Низкий

Описание

Уязвимость функции run_search_api программного обеспечения отслеживания и регистрации экспериментов машинного обучения Aim связана с неверным управлением генерацией кода. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код через параметр query

Вендор

AimStack

Наименование ПО

Aim

Версия ПО

до 3.0.0 включительно (Aim)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)

Возможные меры по устранению уязвимости

Компенсирующие меры:
- ограничить доступ пользователей к опасным объектам, таким как DataFrame;
- осуществить надлежащую проверку входных данных;
- убедиться, что вводимые пользователем данные, особенно используемые в запросах, надлежащим образом проверяются и очищаются, чтобы предотвратить внедрение кода.

Статус уязвимости

Потенциальная уязвимость

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Информация об устранении отсутствует

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 92%
0.08378
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 9.8
nvd
почти 2 года назад

A critical Remote Code Execution (RCE) vulnerability was identified in the aimhubio/aim project, specifically within the `/api/runs/search/run/` endpoint, affecting versions >= 3.0.0. The vulnerability resides in the `run_search_api` function of the `aim/web/api/runs/views.py` file, where improper restriction of user access to the `RunView` object allows for the execution of arbitrary code via the `query` parameter. This issue enables attackers to execute arbitrary commands on the server, potentially leading to full system compromise.

CVSS3: 9.8
github
почти 2 года назад

Aim Web API vulnerable to Remote Code Execution

EPSS

Процентиль: 92%
0.08378
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2