Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-hjr4-fhgp-23g9

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.6

Описание

qlib Deserialization of Untrusted Data vulnerability

This affects all versions of package qlib. The workflow function in cli part of qlib was using an unsafe YAML load function.

Пакеты

Наименование

pyqlib

pip
Затронутые версииВерсия исправления

< 0.7.0

0.7.0

EPSS

Процентиль: 86%
0.02852
Низкий

6.6 Medium

CVSS3

Дефекты

CWE-502
CWE-94

Связанные уязвимости

CVSS3: 6.6
nvd
почти 5 лет назад

This affects all versions of package qlib. The workflow function in cli part of qlib was using an unsafe YAML load function.

EPSS

Процентиль: 86%
0.02852
Низкий

6.6 Medium

CVSS3

Дефекты

CWE-502
CWE-94