Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-hvc6-42vf-jhf8

Опубликовано: 19 дек. 2023
Источник: github
Github: Прошло ревью
CVSS3: 8.8

Описание

mlflow Command Injection vulnerability

with only one user interaction(download a malicious config), attackers can gain full command execution on the victim system.

Пакеты

Наименование

mlflow

pip
Затронутые версииВерсия исправления

< 2.9.2

2.9.2

EPSS

Процентиль: 36%
0.00151
Низкий

8.8 High

CVSS3

Дефекты

CWE-77

Связанные уязвимости

CVSS3: 8.8
nvd
около 2 лет назад

with only one user interaction(download a malicious config), attackers can gain full command execution on the victim system.

EPSS

Процентиль: 36%
0.00151
Низкий

8.8 High

CVSS3

Дефекты

CWE-77