Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-v4q9-qgqf-7jwp

Опубликовано: 16 сент. 2023
Источник: github
Github: Прошло ревью
CVSS3: 4.8

Описание

Gradio arbitrary file upload vulnerability

Gradio v3.27.0 was discovered to contain an arbitrary file upload vulnerability via the /upload interface.

Пакеты

Наименование

gradio

pip
Затронутые версииВерсия исправления

<= 3.27.0

Отсутствует

EPSS

Процентиль: 25%
0.00085
Низкий

4.8 Medium

CVSS3

Дефекты

CWE-434

Связанные уязвимости

CVSS3: 4.8
nvd
больше 2 лет назад

Gradio v3.27.0 was discovered to contain an arbitrary file upload vulnerability via the /upload interface.

EPSS

Процентиль: 25%
0.00085
Низкий

4.8 Medium

CVSS3

Дефекты

CWE-434