Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-m95h-p4gg-wfw3

Опубликовано: 06 фев. 2024
Источник: github
Github: Прошло ревью
CVSS3: 8.8

Описание

Allegro AI ClearML path traversal vulnerability

A path traversal vulnerability in versions 1.4.0 to 1.14.1 of the client SDK of Allegro AI’s ClearML platform enables a maliciously uploaded dataset to write local or remote files to an arbitrary location on an end user’s system when interacted with.

Пакеты

Наименование

clearml

pip
Затронутые версииВерсия исправления

>= 0.17.0, <= 1.14.1

Отсутствует

EPSS

Процентиль: 63%
0.00452
Низкий

8.8 High

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 8
nvd
около 2 лет назад

A path traversal vulnerability in versions 1.4.0 to 1.14.1 of the client SDK of Allegro AI’s ClearML platform enables a maliciously uploaded dataset to write local or remote files to an arbitrary location on an end user’s system when interacted with.

EPSS

Процентиль: 63%
0.00452
Низкий

8.8 High

CVSS3

Дефекты

CWE-22