Описание
The OpenAPI loader in Embedchain before 0.1.57 allows attackers to execute arbitrary code, related to the openapi.py yaml.load function argument.
Уязвимые конфигурации
Конфигурация 1Версия до 0.1.57 (исключая)
cpe:2.3:a:embedchain:embedchain:*:*:*:*:*:*:*:*
EPSS
Процентиль: 33%
0.00131
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-88
CWE-88
Связанные уязвимости
EPSS
Процентиль: 33%
0.00131
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-88
CWE-88