Описание
This affects all versions of package qlib. The workflow function in cli part of qlib was using an unsafe YAML load function.
Ссылки
- ExploitPatchThird Party Advisory
- Third Party Advisory
- ExploitPatchThird Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:microsoft:qlib:*:*:*:*:*:*:*:*
EPSS
Процентиль: 86%
0.02852
Низкий
6.6 Medium
CVSS3
7.2 High
CVSS3
6.5 Medium
CVSS2
Дефекты
CWE-502
Связанные уязвимости
CVSS3: 6.6
github
больше 3 лет назад
qlib Deserialization of Untrusted Data vulnerability
EPSS
Процентиль: 86%
0.02852
Низкий
6.6 Medium
CVSS3
7.2 High
CVSS3
6.5 Medium
CVSS2
Дефекты
CWE-502