Логотип exploitDog
bind:CVE-2025-8917
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2025-8917

Количество 3

Количество 3

nvd логотип

CVE-2025-8917

4 месяца назад

A vulnerability in allegroai/clearml version v2.0.1 allows for path traversal due to improper handling of symbolic and hard links in the `safe_extract` function. This flaw can lead to arbitrary file writes outside the intended directory, potentially resulting in remote code execution if critical files are overwritten.

CVSS3: 5.8
EPSS: Низкий
github логотип

GHSA-579p-qf78-fqm2

4 месяца назад

clearml is vulnerable to Path Traversal through its `safe_extract` function

CVSS3: 5.8
EPSS: Низкий
fstec логотип

BDU:2026-00984

7 месяцев назад

Уязвимость функции safe_extract() платформы машинного обучения ClearML, позволяющая нарушителю выполнить произвольный код

CVSS3: 5.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2025-8917

A vulnerability in allegroai/clearml version v2.0.1 allows for path traversal due to improper handling of symbolic and hard links in the `safe_extract` function. This flaw can lead to arbitrary file writes outside the intended directory, potentially resulting in remote code execution if critical files are overwritten.

CVSS3: 5.8
0%
Низкий
4 месяца назад
github логотип
GHSA-579p-qf78-fqm2

clearml is vulnerable to Path Traversal through its `safe_extract` function

CVSS3: 5.8
0%
Низкий
4 месяца назад
fstec логотип
BDU:2026-00984

Уязвимость функции safe_extract() платформы машинного обучения ClearML, позволяющая нарушителю выполнить произвольный код

CVSS3: 5.8
0%
Низкий
7 месяцев назад

Уязвимостей на страницу