Описание
Code injection in paddle.audio.functional.get_window in PaddlePaddle 2.4.0-rc0 allows arbitrary code execution.
Ссылки
- ExploitPatchThird Party Advisory
- ExploitPatchThird Party Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:paddlepaddle:paddlepaddle:2.4.0:rc0:*:*:*:*:*:*
EPSS
Процентиль: 77%
0.0107
Низкий
10 Critical
CVSS3
9.8 Critical
CVSS3
Дефекты
CWE-94
CWE-94
Связанные уязвимости
EPSS
Процентиль: 77%
0.0107
Низкий
10 Critical
CVSS3
9.8 Critical
CVSS3
Дефекты
CWE-94
CWE-94