Логотип exploitDog
bind:CVE-2024-24590
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2024-24590

Количество 2

Количество 2

nvd логотип

CVE-2024-24590

около 2 лет назад

Deserialization of untrusted data can occur in versions 0.17.0 to 1.14.2 of the client SDK of Allegro AI’s ClearML platform, enabling a maliciously uploaded artifact to run arbitrary code on an end user’s system when interacted with.

CVSS3: 8
EPSS: Высокий
github логотип

GHSA-cpcw-9h9m-wqw9

около 2 лет назад

Allegro AI ClearML vulnerable to deserialization of untrusted data

CVSS3: 8.8
EPSS: Высокий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2024-24590

Deserialization of untrusted data can occur in versions 0.17.0 to 1.14.2 of the client SDK of Allegro AI’s ClearML platform, enabling a maliciously uploaded artifact to run arbitrary code on an end user’s system when interacted with.

CVSS3: 8
80%
Высокий
около 2 лет назад
github логотип
GHSA-cpcw-9h9m-wqw9

Allegro AI ClearML vulnerable to deserialization of untrusted data

CVSS3: 8.8
80%
Высокий
около 2 лет назад

Уязвимостей на страницу