Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-g48v-3p35-88jr

Опубликовано: 20 мар. 2025
Источник: github
Github: Прошло ревью
CVSS3: 8.2

Описание

H2O Vulnerable to Arbitrary File Overwrite

In h2oai/h2o-3 version 3.46.0, the /99/Models/{name}/json endpoint allows for arbitrary file overwrite on the target server. The vulnerability arises from the exportModelDetails function in ModelsHandler.java, where the user-controllable mexport.dir parameter is used to specify the file path for writing model details. This can lead to overwriting files at arbitrary locations on the host system.

Пакеты

Наименование

h2o

pip
Затронутые версииВерсия исправления

>= 3.10.4.1, <= 3.46.0

Отсутствует

Наименование

ai.h2o:h2o-core

maven
Затронутые версииВерсия исправления

>= 3.10.4.1, <= 3.46.0

Отсутствует

EPSS

Процентиль: 35%
0.00143
Низкий

8.2 High

CVSS3

Дефекты

CWE-73

Связанные уязвимости

CVSS3: 8.2
nvd
11 месяцев назад

In h2oai/h2o-3 version 3.46.0, the `/99/Models/{name}/json` endpoint allows for arbitrary file overwrite on the target server. The vulnerability arises from the `exportModelDetails` function in `ModelsHandler.java`, where the user-controllable `mexport.dir` parameter is used to specify the file path for writing model details. This can lead to overwriting files at arbitrary locations on the host system.

EPSS

Процентиль: 35%
0.00143
Низкий

8.2 High

CVSS3

Дефекты

CWE-73