Каталог

Сортировать по

Фильтры по оценкам

Range: 0.0 - 10.0

Range: 0.000 - 1.000

Sources

Очистить фильтры

CVE-2019-1010200

CVSS КритическийEPSS Отсутствует

Оценка EPSS

Оценка: 0.0000

CVSS 3.x

Оценка: 9.8

Источники
nvd

Voice Builder До коммита c145d4604df67e6fc625992412eef0bf9a85e26b и f6660e6d8f0d1d931359d591dbdec580fef36d36 подвержен уязвимости: CWE-78: Неправильная нейтрализация специальных элементов, используемых в OS Command ('OS Command Injection'). Воздействие: удаленное выполнение кода с теми же привилегиями, что и у серверов. Компонент: Два веб-сервера в проектах предоставляют три уязвимые конечные точки, к которым можно получить удаленный доступ. Конечные точки определены по адресу: - /tts: https://github.com/google/voice-builder/blob/3a449a3e8d5100ff323161c89b897f6d5ccdb6f9/merlin_model_server/api.js#L34 - /alignment: https://github.com/google/voice-builder/blob/3a449a3e8d5100ff323161c89b897f6d5ccdb6f9/festival_model_server/api.js#L28 - /tts: https://github.com/google/voice-builder/blob/3a449a3e8d5100ff323161c89b897f6d5ccdb6f9/festival_model_server/api.js#L65. Вектор атаки: Злоумышленник отправляет GET-запрос к уязвимой конечной точке со специально отформатированным параметром запроса. Исправленная версия: После коммита f6660e6d8f0d1d931359d591dbdec580fef36d36.

Нажмите для просмотра деталей
Предыдущая
Страница 7 из 21224
445686 всего уязвимостей
Следующая