Описание
D-Tale is a visualizer for Pandas data structures. Users hosting D-Tale publicly can be vulnerable to remote code execution allowing attackers to run malicious code on the server. Users should upgrade to version 3.14.1 where the "Custom Filter" input is turned off by default.
Уязвимые конфигурации
Конфигурация 1Версия до 3.14.1 (исключая)
cpe:2.3:a:man:d-tale:*:*:*:*:*:*:*:*
EPSS
Процентиль: 82%
0.01635
Низкий
6.1 Medium
CVSS3
9.8 Critical
CVSS3
Дефекты
CWE-79
NVD-CWE-noinfo
Связанные уязвимости
CVSS3: 6.1
github
больше 1 года назад
D-Tale vulnerable to Remote Code Execution through the Query input on Chart Builder
EPSS
Процентиль: 82%
0.01635
Низкий
6.1 Medium
CVSS3
9.8 Critical
CVSS3
Дефекты
CWE-79
NVD-CWE-noinfo