Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-w7qg-j435-78qw

Опубликовано: 30 мар. 2023
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Use of hard-coded, security-relevant constants in deepset-ai/haystack

Use of Hard-coded, Security-relevant Constants in GitHub repository deepset-ai/haystack in version 1.15.0 and prior. A patch is available at commit 5fc84904f198de661d5b933fde756aa922bf09f1.

Пакеты

Наименование

farm-haystack

pip
Затронутые версииВерсия исправления

<= 1.15.0

Отсутствует

EPSS

Процентиль: 59%
0.00378
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-547

Связанные уязвимости

CVSS3: 9.8
nvd
почти 3 года назад

Use of Hard-coded, Security-relevant Constants in GitHub repository deepset-ai/haystack prior to 0.1.30.

EPSS

Процентиль: 59%
0.00378
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-547