PT-2024-37677 · Deeplake · Deeplake

Natan Nehorai

·

Publicado

2024-07-04

·

Atualizado

2024-11-25

·

CVE-2024-6507

CVSS v3.1

8.1

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Software (versões afetadas não especificadas)
Descrição
O problema está relacionado à injeção de comando ao importar um conjunto de dados remoto do Kaggle, devido à falta de sanitização de entradas na API ingest kaggle(). Isso permite possíveis ataques de injeção de comando. O endpoint da API ingest kaggle() está vulnerável devido à validação insuficiente das entradas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Code Injection

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-6507

Produtos afetados

Deeplake