Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-86w8-vhw6-q9qq

Опубликовано: 12 мар. 2025
Источник: github
Github: Прошло ревью
CVSS3: 5.3

Описание

XPixelGroup BasicSR Command Injection

XPixelGroup BasicSR through 1.4.2 might locally allow code execution in contrived situations where "scontrol show hostname" is executed in the presence of a crafted SLURM_NODELIST environment variable.

Пакеты

Наименование

basicsr

pip
Затронутые версииВерсия исправления

<= 1.4.2

Отсутствует

EPSS

Процентиль: 35%
0.00145
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-77

Связанные уязвимости

CVSS3: 5.3
nvd
11 месяцев назад

XPixelGroup BasicSR through 1.4.2 might locally allow code execution in contrived situations where "scontrol show hostname" is executed in the presence of a crafted SLURM_NODELIST environment variable.

EPSS

Процентиль: 35%
0.00145
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-77