PT-2025-32270 · Erc · Erc

Msfv3N0M

·

Publicado

2025-08-07

·

Atualizado

2025-08-07

·

CVE-2025-55136

CVSS v3.1

5.7

Média

VetorAV:L/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas ERC (também conhecido como Emotion Recognition in Conversation) versões até a 0.3
Descrição O ERC (também conhecido como Emotion Recognition in Conversation) é suscetível a desserialização insegura devido ao uso de jsonpickle ao lidar com objetos serializados.
Recomendações Versões anteriores à 0.3 devem ser atualizadas. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-55136

Produtos afetados

Erc