Описание
A local file include could be remotely triggered in Gradio due to a vulnerable user-supplied JSON value in an API request.
Ссылки
- Patch
- ExploitThird Party Advisory
- Patch
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:gradio_project:gradio:-:*:*:*:*:python:*:*
EPSS
Процентиль: 29%
0.00109
Низкий
7.5 High
CVSS3
9.4 Critical
CVSS3
Дефекты
CWE-22
CWE-22
Связанные уязвимости
EPSS
Процентиль: 29%
0.00109
Низкий
7.5 High
CVSS3
9.4 Critical
CVSS3
Дефекты
CWE-22
CWE-22