Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 3

Количество 3

nvd логотип

CVE-2024-6960

около 2 лет назад

The H2O machine learning platform uses "Iced" classes as the primary means of moving Java Objects around the cluster. The Iced format supports inclusion of serialized Java objects. When a model is deserialized, any class is allowed to be deserialized (no class whitelist). An attacker can construct a crafted Iced model that uses Java gadgets and leads to arbitrary code execution when imported to the H2O platform.

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-w36w-948j-xhfw

около 2 лет назад

H2O vulnerable to Deserialization of Untrusted Data

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2025-02728

больше 2 лет назад

Уязвимость классов Iced платформы машинного обучения H2O, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2024-6960

The H2O machine learning platform uses "Iced" classes as the primary means of moving Java Objects around the cluster. The Iced format supports inclusion of serialized Java objects. When a model is deserialized, any class is allowed to be deserialized (no class whitelist). An attacker can construct a crafted Iced model that uses Java gadgets and leads to arbitrary code execution when imported to the H2O platform.

CVSS3: 7.5
1%
Низкий
около 2 лет назад
github логотип
GHSA-w36w-948j-xhfw

H2O vulnerable to Deserialization of Untrusted Data

CVSS3: 7.5
1%
Низкий
около 2 лет назад
fstec логотип
BDU:2025-02728

Уязвимость классов Iced платформы машинного обучения H2O, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.5
1%
Низкий
больше 2 лет назад

Уязвимостей на страницу

exploitDog - Комплексное решение для обнаружения, оценки и устранения уязвимостей.