Описание
NVIDIA FLARE contains a vulnerability in the admin interface, where an un-authorized attacker can cause Allocation of Resources Without Limits or Throttling, which may lead to cause system unavailable.
Ссылки
- PatchThird Party Advisory
- PatchThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2.0.16 (исключая)
cpe:2.3:a:nvidia:federated_learning_application_runtime_environment:*:*:*:*:*:*:*:*
EPSS
Процентиль: 53%
0.00296
Низкий
7.5 High
CVSS3
7.8 High
CVSS2
Дефекты
CWE-770
CWE-770
Связанные уязвимости
CVSS3: 7.5
github
почти 4 года назад
Allocation of Resources Without Limits or Throttling in nvflare
EPSS
Процентиль: 53%
0.00296
Низкий
7.5 High
CVSS3
7.8 High
CVSS2
Дефекты
CWE-770
CWE-770