Описание
An attacker can read any file on the filesystem on the server hosting ModelDB through an LFI in the artifact_path URL parameter.
Ссылки
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:vertaai:modeldb:-:*:*:*:*:*:*:*
EPSS
Процентиль: 98%
0.47939
Средний
8.6 High
CVSS3
7.5 High
CVSS3
Дефекты
CWE-29
CWE-22
Связанные уязвимости
CVSS3: 8.6
github
около 2 лет назад
An attacker can read any file on the filesystem on the server hosting ModelDB through an LFI in the artifact_path URL parameter.
EPSS
Процентиль: 98%
0.47939
Средний
8.6 High
CVSS3
7.5 High
CVSS3
Дефекты
CWE-29
CWE-22