Execució de codi a MindsDB
Jordi Mallol2024-12-16T09:36:19+01:00CVE-2024-45846 ALT (8,8) CVSS3: 7,7 MindsDB podria permetre que un atacant remot executi codi arbitrari al sistema, causat per una validació d'entrada incorrecta. En enviar una clàusula "SELECT WHERE" especialment dissenyada que conté codi Python, un atacant podria explotar aquesta vulnerabilitat per executar codi arbitrari al sistema. Sistemes Afectats MindsDB [...]