CVE-2023-51449
Оценки
EPSS
Процентиль: 81.0%
CVSS
Оценка CVSS: 7.5/10
Все оценки CVSS
Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Разбор вектора
CVSS (Common Vulnerability Scoring System) вектор предоставляет детальные метрики о характеристиках уязвимости
CVSS
Вектор атаки
Сеть (N)
Описывает способ эксплуатации уязвимости
Сложность атаки
Низкая (L)
Описывает условия, не зависящие от атакующего
Требуемые привилегии
Отсутствуют (N)
Описывает уровень привилегий, которыми должен обладать атакующий
Взаимодействие с пользователем
Отсутствует (N)
Отражает требование участия человека в атаке
Область воздействия
Неизменная (U)
Определяет, влияет ли успешная атака на компоненты за пределами уязвимого компонента
Воздействие на конфиденциальность
Высокое (H)
Измеряет воздействие на конфиденциальность информации
Воздействие на целостность
Отсутствует (N)
Измеряет воздействие на целостность при успешной эксплуатации уязвимости
Воздействие на доступность
Отсутствует (N)
Измеряет воздействие на доступность затронутого компонента
Описание
Gradio — это пакет Python с открытым исходным кодом, который позволяет быстро создать демонстрацию или веб-приложение для вашей модели машинного обучения, API или любой произвольной функции Python. Версии gradio до 4.11.0 содержали уязвимость в маршруте /file, которая делала их восприимчивыми к атакам с обходом каталогов, при которых злоумышленник мог получить доступ к произвольным файлам на компьютере, на котором работает приложение Gradio с общедоступным URL-адресом (например, если демонстрация была создана с помощью share=True или на Hugging Face Spaces), если ему известен путь к файлам, которые нужно искать. Эта проблема была исправлена в версии 4.11.0.
Сканер-ВС 7 — современное решение для управления уязвимостями
Источники
CWE
Уязвимое ПО (1)
Тип: Конфигурация
Поставщик: *
Продукт: gradio
Операционная система: * * *
{ "cpe_match": [ { "cpe23uri": "cpe:2.3:a:gradio_project:gradio:*:*:*:*:*:python:*:*", "versionEndExcluding": "4.11.0", "vulnerable": true } ], "operator": "OR"}
Источник: nvd