Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-rf7p-79xq-8xwm

Опубликовано: 03 янв. 2024
Источник: github
Github: Прошло ревью
CVSS3: 9.6

Описание

PaddlePaddle command injection in _wget_download

PaddlePaddle before 2.6.0 has a command injection in _wget_download. This resulted in the ability to execute arbitrary commands on the operating system.

Пакеты

Наименование

PaddlePaddle

pip
Затронутые версииВерсия исправления

< 2.6.0

2.6.0

EPSS

Процентиль: 49%
0.00256
Низкий

9.6 Critical

CVSS3

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 9.6
nvd
около 2 лет назад

PaddlePaddle before 2.6.0 has a command injection in _wget_download. This resulted in the ability to execute arbitrary commands on the operating system.

EPSS

Процентиль: 49%
0.00256
Низкий

9.6 Critical

CVSS3

Дефекты

CWE-78