Описание
Deserialization of Untrusted Data in GitHub repository huggingface/transformers prior to 4.36.
Ссылки
- Patch
- Exploit
- Patch
- Exploit
Уязвимые конфигурации
Конфигурация 1Версия до 4.36.0 (исключая)
cpe:2.3:a:huggingface:transformers:*:*:*:*:*:*:*:*
EPSS
Процентиль: 39%
0.00177
Низкий
9 Critical
CVSS3
8.8 High
CVSS3
Дефекты
CWE-502
Связанные уязвимости
CVSS3: 9
github
около 2 лет назад
transformers has a Deserialization of Untrusted Data vulnerability
EPSS
Процентиль: 39%
0.00177
Низкий
9 Critical
CVSS3
8.8 High
CVSS3
Дефекты
CWE-502