Описание
Deserialization of Untrusted Data in GitHub repository huggingface/transformers prior to 4.36.
Ссылки
- Patch
- ExploitPatchThird Party Advisory
- Patch
- ExploitPatchThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 4.36.0 (исключая)
cpe:2.3:a:huggingface:transformers:*:*:*:*:*:*:*:*
EPSS
Процентиль: 40%
0.00185
Низкий
9.6 Critical
CVSS3
7.8 High
CVSS3
Дефекты
CWE-502
Связанные уязвимости
CVSS3: 7.8
github
около 2 лет назад
transformers has a Deserialization of Untrusted Data vulnerability
EPSS
Процентиль: 40%
0.00185
Низкий
9.6 Critical
CVSS3
7.8 High
CVSS3
Дефекты
CWE-502