Каталог

Сортировать по

Фильтры по оценкам

Range: 0.0 - 10.0

Range: 0.000 - 1.000

Sources

Очистить фильтры

CVE-2023-47248

CVSS КритическийEPSS Высокий

Оценка EPSS

Оценка: 0.8473

CVSS 3.x

Оценка: 9.8

Источники
debiannvd

Десериализация недоверенных данных в IPC и Parquet-читателях в версиях PyArrow с 0.14.0 по 14.0.0 позволяет выполнение произвольного кода. Приложение уязвимо, если оно читает данные Arrow IPC, Feather или Parquet из недоверенных источников (например, пользовательских файлов ввода). Эта уязвимость затрагивает только PyArrow, а не другие реализации или привязки Apache Arrow. Рекомендуется пользователям PyArrow обновиться до версии 14.0.1. Аналогично, рекомендуется библиотекам ниже обновить свои требования к зависимостям до PyArrow 14.0.1 или позже. Пакеты PyPI уже доступны, и мы надеемся, что пакеты conda-forge будут доступны в ближайшее время. Если обновление невозможно, мы предоставляем отдельный пакет `pyarrow-hotfix`, который отключает уязвимость в старых версиях PyArrow. См. https://pypi.org/project/pyarrow-hotfix/ для инструкций.

Нажмите для просмотра деталей

CVE-2023-50386

CVSS ВысокийEPSS Высокий

Оценка EPSS

Оценка: 0.8472

CVSS 3.x

Оценка: 7.5

Источники
debiannvdubuntu

Неправильное управление динамически управляемыми ресурсами кода и возможность неограниченной загрузки файла с опасным типом, а также внедрение функциональности из ненадежной управляющей области в Apache Solr. Эта проблема затрагивает Apache Solr: с 6.0.0 по 8.11.2, с 9.0.0 до 9.4.1. В затронутых версиях конфигурационные наборы Solr принимали файлы Java jar и class для загрузки через API конфигурационных наборов. При резервном копировании коллекций Solr эти файлы конфигурационного набора сохранялись на диск при использовании LocalFileSystemRepository (по умолчанию для резервных копий). Если резервная копия сохранялась в директории, которую Solr использует в своем ClassPath/ClassLoaders, то файлы jar и class были доступны для использования с любым конфигурационным набором, доверенным или недоверенным. Когда Solr запускается безопасно (включена авторизация), как это настоятельно рекомендуется, эта уязвимость ограничивается расширением прав на резервное копирование с возможностью добавления библиотек. Пользователям рекомендуется обновиться до версии 8.11.3 или 9.4.1, которые исправляют эту проблему. В этих версиях были добавлены следующие защиты: * Пользователи больше не могут загружать файлы в конфигурационный набор, которые могут выполняться через класс загрузчика Java. * API резервного копирования ограничивает сохранение резервных копий в директории, которые используются в классе загрузчика.

Нажмите для просмотра деталей
Предыдущая
Страница 103 из 22836
479541 всего уязвимостей
Следующая