Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-mq64-7vwv-8j4j

Опубликовано: 12 мая 2026
Источник: github
Github: Не прошло ревью
CVSS3: 8.2

Описание

Improper neutralization of special elements in output used by a downstream component ('injection') in Azure Machine Learning allows an unauthorized attacker to perform spoofing over a network.

Improper neutralization of special elements in output used by a downstream component ('injection') in Azure Machine Learning allows an unauthorized attacker to perform spoofing over a network.

EPSS

Процентиль: 39%
0.00509
Низкий

8.2 High

CVSS3

Дефекты

CWE-74

Связанные уязвимости

CVSS3: 8.2
nvd
3 месяца назад

Improper neutralization of special elements in output used by a downstream component ('injection') in Azure Machine Learning allows an unauthorized attacker to perform spoofing over a network.

CVSS3: 8.2
msrc
3 месяца назад

Azure Machine Learning Notebook Spoofing Vulnerability

CVSS3: 8.2
fstec
3 месяца назад

Уязвимость программного средства для работы с алгоритмами машинного обучения Azure Machine Learning, связанная с непринятием мер по нейтрализации особых элементов в выходных данных, позволяющая нарушителю проводить спуфинг-атаки

EPSS

Процентиль: 39%
0.00509
Низкий

8.2 High

CVSS3

Дефекты

CWE-74