Описание
In PaddlePaddle before 2.4, paddle.audio.functional.get_window is vulnerable to code injection because it calls eval on a user-supplied winstr. This may lead to arbitrary code execution.
Ссылки
- ExploitPatchThird Party Advisory
- PatchThird Party Advisory
- ExploitPatchThird Party Advisory
- PatchThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2.4 (исключая)
cpe:2.3:a:paddlepaddle:paddlepaddle:*:*:*:*:*:*:*:*
EPSS
Процентиль: 77%
0.01055
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-94
CWE-94
Связанные уязвимости
CVSS3: 9.8
github
около 3 лет назад
PaddlePaddle vulnerable to code injection via winstr
EPSS
Процентиль: 77%
0.01055
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-94
CWE-94