Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-41626

Опубликовано: 15 сент. 2023
Источник: nvd
CVSS3: 4.8
EPSS Низкий

Описание

Gradio v3.27.0 was discovered to contain an arbitrary file upload vulnerability via the /upload interface.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:gradio_project:gradio:3.27.0:*:*:*:*:python:*:*

EPSS

Процентиль: 25%
0.00085
Низкий

4.8 Medium

CVSS3

Дефекты

CWE-434

Связанные уязвимости

CVSS3: 4.8
github
больше 2 лет назад

Gradio arbitrary file upload vulnerability

EPSS

Процентиль: 25%
0.00085
Низкий

4.8 Medium

CVSS3

Дефекты

CWE-434