Логотип exploitDog
bind:CVE-2024-27758
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2024-27758

Количество 7

Количество 7

ubuntu логотип

CVE-2024-27758

почти 2 года назад

In RPyC before 6.0.0, when a server exposes a method that calls the attribute named __array__ for a client-provided netref (e.g., np.array(client_netref)), a remote attacker can craft a class that results in remote code execution.

CVSS3: 8.4
EPSS: Низкий
redhat логотип

CVE-2024-27758

почти 2 года назад

In RPyC before 6.0.0, when a server exposes a method that calls the attribute named __array__ for a client-provided netref (e.g., np.array(client_netref)), a remote attacker can craft a class that results in remote code execution.

CVSS3: 8.5
EPSS: Низкий
nvd логотип

CVE-2024-27758

почти 2 года назад

In RPyC before 6.0.0, when a server exposes a method that calls the attribute named __array__ for a client-provided netref (e.g., np.array(client_netref)), a remote attacker can craft a class that results in remote code execution.

CVSS3: 8.4
EPSS: Низкий
debian логотип

CVE-2024-27758

почти 2 года назад

In RPyC before 6.0.0, when a server exposes a method that calls the at ...

CVSS3: 8.4
EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2024:0082-1

почти 2 года назад

Security update for python-rpyc

EPSS: Низкий
github логотип

GHSA-h5cg-53g7-gqjw

почти 2 года назад

RPyC's missing security check results in code execution when using numpy.array on the server-side.

CVSS3: 8.5
EPSS: Низкий
fstec логотип

BDU:2024-02523

почти 2 года назад

Уязвимость компонента netref Python-библиотеки RPyC, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2024-27758

In RPyC before 6.0.0, when a server exposes a method that calls the attribute named __array__ for a client-provided netref (e.g., np.array(client_netref)), a remote attacker can craft a class that results in remote code execution.

CVSS3: 8.4
3%
Низкий
почти 2 года назад
redhat логотип
CVE-2024-27758

In RPyC before 6.0.0, when a server exposes a method that calls the attribute named __array__ for a client-provided netref (e.g., np.array(client_netref)), a remote attacker can craft a class that results in remote code execution.

CVSS3: 8.5
3%
Низкий
почти 2 года назад
nvd логотип
CVE-2024-27758

In RPyC before 6.0.0, when a server exposes a method that calls the attribute named __array__ for a client-provided netref (e.g., np.array(client_netref)), a remote attacker can craft a class that results in remote code execution.

CVSS3: 8.4
3%
Низкий
почти 2 года назад
debian логотип
CVE-2024-27758

In RPyC before 6.0.0, when a server exposes a method that calls the at ...

CVSS3: 8.4
3%
Низкий
почти 2 года назад
suse-cvrf логотип
openSUSE-SU-2024:0082-1

Security update for python-rpyc

3%
Низкий
почти 2 года назад
github логотип
GHSA-h5cg-53g7-gqjw

RPyC's missing security check results in code execution when using numpy.array on the server-side.

CVSS3: 8.5
3%
Низкий
почти 2 года назад
fstec логотип
BDU:2024-02523

Уязвимость компонента netref Python-библиотеки RPyC, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.5
3%
Низкий
почти 2 года назад

Уязвимостей на страницу