Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-45595

Опубликовано: 10 сент. 2024
Источник: nvd
CVSS3: 6.1
CVSS3: 9.8
EPSS Низкий

Описание

D-Tale is a visualizer for Pandas data structures. Users hosting D-Tale publicly can be vulnerable to remote code execution allowing attackers to run malicious code on the server. Users should upgrade to version 3.14.1 where the "Custom Filter" input is turned off by default.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:man:d-tale:*:*:*:*:*:*:*:*
Версия до 3.14.1 (исключая)

EPSS

Процентиль: 82%
0.01635
Низкий

6.1 Medium

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-79
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 6.1
github
больше 1 года назад

D-Tale vulnerable to Remote Code Execution through the Query input on Chart Builder

EPSS

Процентиль: 82%
0.01635
Низкий

6.1 Medium

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-79
NVD-CWE-noinfo