Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-297x-2qf3-jrj3

Опубликовано: 21 янв. 2024
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Unsafe yaml deserialization in llama-hub

The OpenAPI and ChatGPT plugin loaders in LlamaHub (aka llama-hub) before 0.0.67 allow attackers to execute arbitrary code because safe_load is not used for YAML.

Пакеты

Наименование

llama-hub

pip
Затронутые версииВерсия исправления

< 0.0.67

0.0.67

EPSS

Процентиль: 47%
0.00243
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-502

Связанные уязвимости

CVSS3: 9.8
nvd
около 2 лет назад

The OpenAPI and ChatGPT plugin loaders in LlamaHub (aka llama-hub) before 0.0.67 allow attackers to execute arbitrary code because safe_load is not used for YAML.

EPSS

Процентиль: 47%
0.00243
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-502