Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-6975

Опубликовано: 20 дек. 2023
Источник: nvd
CVSS3: 9.8
CVSS3: 9.8
EPSS Низкий

Описание

A malicious user could use this issue to get command execution on the vulnerable machine and get access to data & models information.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:lfprojects:mlflow:*:*:*:*:*:*:*:*
Версия до 2.9.2 (исключая)

EPSS

Процентиль: 81%
0.01542
Низкий

9.8 Critical

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-29

Связанные уязвимости

CVSS3: 9.8
github
около 2 лет назад

MLFlow Path Traversal Vulnerability

EPSS

Процентиль: 81%
0.01542
Низкий

9.8 Critical

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-29