Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-v4x4-98cg-wr4g

Опубликовано: 26 дек. 2018
Источник: github
Github: Прошло ревью
CVSS4: 8.1
CVSS3: 9.8

Описание

Code injection in Danijar Definitions

There is a vulnerability in load() method in definitions/parser.py in the Danijar Hafner definitions package for Python. It can execute arbitrary python commands resulting in command execution.

Пакеты

Наименование

definitions

pip
Затронутые версииВерсия исправления

<= 0.2.0

Отсутствует

EPSS

Процентиль: 87%
0.0353
Низкий

8.1 High

CVSS4

9.8 Critical

CVSS3

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 9.8
nvd
около 7 лет назад

There is a vulnerability in load() method in definitions/parser.py in the Danijar Hafner definitions package for Python. It can execute arbitrary python commands resulting in command execution.

EPSS

Процентиль: 87%
0.0353
Низкий

8.1 High

CVSS4

9.8 Critical

CVSS3

Дефекты

CWE-94