Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-8019

Опубликовано: 20 мар. 2025
Источник: nvd
CVSS3: 9.1
CVSS3: 9.1
EPSS Низкий

Описание

In lightning-ai/pytorch-lightning version 2.3.2, a vulnerability exists in the LightningApp when running on a Windows host. The vulnerability occurs at the /api/v1/upload_file/ endpoint, allowing an attacker to write or overwrite arbitrary files by providing a crafted filename. This can lead to potential remote code execution (RCE) by overwriting critical files or placing malicious files in sensitive locations.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:lightningai:pytorch_lightning:2.3.2:*:*:*:*:python:*:*

EPSS

Процентиль: 76%
0.00976
Низкий

9.1 Critical

CVSS3

9.1 Critical

CVSS3

Дефекты

CWE-434

Связанные уязвимости

CVSS3: 9.1
github
11 месяцев назад

PyTorch Lightning path traversal vulnerability

EPSS

Процентиль: 76%
0.00976
Низкий

9.1 Critical

CVSS3

9.1 Critical

CVSS3

Дефекты

CWE-434