CVE-2024-0521
Code Injection in paddlepaddle
9.3
CRITICAL
CVSS 3.1
EPSS 0.46%
描述
The vulnerability arises from the way the url parameter is incorporated into the command string without proper validation or sanitization. If the url is constructed from untrusted sources, an attacker could potentially inject malicious commands.
如何修補 CVE-2024-0521
要修補 CVE-2024-0521,請將受影響套件升級到下列已修補版本。
- PyPI/paddlepaddle—升級至 2.6.0 或更新版本
CVE-2024-0521 正在被利用嗎?
低 — EPSS 為 0.5%,目前沒有觀察到大規模利用活動。
受影響套件(1)
- from 0, < 2.6.0
CVSS 分數
| 來源 | 版本 | 嚴重程度 | 向量 |
|---|---|---|---|
| osv | CVSS 3.1 | CRITICAL9.3 | CVSS:3.0/AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |