CVE-2024-12217

Оценки

EPSS

0.000нет0.0%
0%20%40%60%80%100%

Процентиль: 0.0%

CVSS

5.3средний3.x
0246810

Оценка CVSS: 5.3/10

Все оценки CVSS

CVSS 3.x
5.3

Вектор: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

Описание

Уязвимость в репозитории gradio-app/gradio, версия git 67e4044, позволяет осуществлять обход по пути в операционной системе Windows. Реализация функции blocked_path, которая предназначена для запрета пользователям чтения определенных файлов, имеет недостатки. В частности, хотя приложение корректно блокирует доступ к таким путям, как ‘C:/tmp/secret.txt’, оно не блокирует доступ при использовании синтаксиса NTFS Alternate Data Streams (ADS), такого как ‘C:/tmp/secret.txt::$DATA’. Этот дефект может привести к несанкционированному чтению заблокированных путей к файлам.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

CWE

CWE-22