Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-45908

Опубликовано: 26 нояб. 2022
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

In PaddlePaddle before 2.4, paddle.audio.functional.get_window is vulnerable to code injection because it calls eval on a user-supplied winstr. This may lead to arbitrary code execution.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:paddlepaddle:paddlepaddle:*:*:*:*:*:*:*:*
Версия до 2.4 (исключая)

EPSS

Процентиль: 77%
0.01055
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-94
CWE-94

Связанные уязвимости

CVSS3: 9.8
github
около 3 лет назад

PaddlePaddle vulnerable to code injection via winstr

EPSS

Процентиль: 77%
0.01055
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-94
CWE-94
Уязвимость CVE-2022-45908