Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9hg3-hmmf-c3gr

Опубликовано: 11 янв. 2022
Источник: github
Github: Прошло ревью
CVSS3: 4.4

Описание

Path Traversal in nemo-toolkit

NVIDIA NeMo before 1.6.0 contains a vulnerability in ASR WebApp, in which ../ Path Traversal may lead to deletion of any directory when admin privileges are available.

Пакеты

Наименование

nemo-toolkit

pip
Затронутые версииВерсия исправления

< 1.6.0

1.6.0

EPSS

Процентиль: 36%
0.00154
Низкий

4.4 Medium

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 2
nvd
около 4 лет назад

NVIDIA NeMo before 1.6.0 contains a vulnerability in ASR WebApp, in which ../ Path Traversal may lead to deletion of any directory when admin privileges are available.

EPSS

Процентиль: 36%
0.00154
Низкий

4.4 Medium

CVSS3

Дефекты

CWE-22