V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2025-14931Критический

Удаленное лицо Удаленное лицо Удаленное использование исполнительного оператора Python Дезериализация ненадежных данных Уязвимости Исполнен…

CVSS
10.0
Критический
EPSS
0.01
p52
Опубликовано
2025-01-01
Обновлено
2025-01-01
Описание

Удаленное лицо Удаленное лицо Удаленное использование исполнительного оператора Python Дезериализация ненадежных данных Уязвимости Исполнения Удаленных Кодов. Эта уязвимость позволяет удаленным злоумышленникам выполнять произвольный код на затронутых установках сгламуляторов Hugging Face. Аутентификация не требуется для использования этой уязвимости. Конкретный недостаток существует в разборе данных о соленьях. Проблема возникает из-за отсутствия надлежащей проверки данных, поставляемых пользователям, что может привести к дезьеризации ненадежных данных. Злоумышленник может использовать эту уязвимость для выполнения кода в контексте учетной записи сервиса. Это был ZDI-CAN-28312.

Теги · CWE
Без аутентификации
CWE-502
CAPEC-586
Вектор CVSS
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Хронология
2025-01-01
Опубликована
2025-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.008 · p52
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Нет уязвимостей под заданные фильтры.