Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vqj2-4v8m-8vrq

Опубликовано: 24 фев. 2022
Источник: github
Github: Прошло ревью
CVSS4: 8.8
CVSS3: 8.2

Описание

Insecure Temporary File in mlflow

mlflow prior to 1.23.1 contains an insecure temporary file. The insecure function tempfile.mktemp() is deprecated and mkstemp() should be used instead.

Пакеты

Наименование

mlflow

pip
Затронутые версииВерсия исправления

< 1.23.1

1.23.1

EPSS

Процентиль: 70%
0.00627
Низкий

8.8 High

CVSS4

8.2 High

CVSS3

Дефекты

CWE-377
CWE-668

Связанные уязвимости

CVSS3: 7.5
nvd
почти 4 года назад

Insecure Temporary File in GitHub repository mlflow/mlflow prior to 1.23.1.

EPSS

Процентиль: 70%
0.00627
Низкий

8.8 High

CVSS4

8.2 High

CVSS3

Дефекты

CWE-377
CWE-668