PT-2024-15837 · Unknown · Paddlepaddle/Paddle

CVE-2024-0817

·

Publicado

2024-03-07

·

Atualizado

2026-07-07

CVSS v3.1

9.3

Crítica

VetorAV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
paddlepaddle/paddle versão 2.6.0
Descrição
A vulnerabilidade diz respeito à injeção de comando na função IrGraph.draw.
Recomendações
Para a versão 2.6.0 do paddlepaddle/paddle, atualize para uma versão que corrija a vulnerabilidade de injeção de comando na função IrGraph.draw.

Exploit

Correção

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-0817
GHSA-FH54-3VHG-MPC2
PYSEC-2026-1754

Produtos afetados

Paddlepaddle/Paddle