Описание
An issue in Gaberiele Venturi pandasai v.0.8.0 and before allows a remote attacker to execute arbitrary code via a crafted request to the prompt function.
Ссылки
- ExploitIssue TrackingPatch
- Issue TrackingPatch
- ExploitIssue TrackingPatch
- Issue TrackingPatch
Уязвимые конфигурации
Конфигурация 1Версия до 0.8.0 (включая)
cpe:2.3:a:gabrieleventuri:pandasai:*:*:*:*:*:python:*:*
EPSS
Процентиль: 70%
0.0063
Низкий
9.8 Critical
CVSS3
Дефекты
NVD-CWE-noinfo
CWE-94
Связанные уязвимости
EPSS
Процентиль: 70%
0.0063
Низкий
9.8 Critical
CVSS3
Дефекты
NVD-CWE-noinfo
CWE-94