Alertes

Bypass de seguretat a FreeFrom – the nostr client App for Android

2024-06-11T14:08:08+02:00

CVE-2024-36279 MITJÀ: (5,3) CVSS3: 4,6 FreeFrom: l'aplicació client nostr per a Android podria permetre a un atacant remot evitar les restriccions de seguretat, causades per la dependència de l'ofuscament o el xifratge de les entrades rellevants per a la seguretat sense verificar-ne la integritat. Un atacant podria explotar aquesta vulnerabilitat per [...]

Bypass de seguretat a FreeFrom – the nostr client App for Android2024-06-11T14:08:08+02:00

Divulgació d’informació de diversos productes SEH Computertechnik

2024-06-11T14:08:06+02:00

CVE-2024-5421 ALT: (7,7) CVSS3: 6,7 SEH Computertechnik utnserver Pro, SEH Computertechnik utnserver ProMAX, SEH Computertechnik INU-100 podria permetre a un atacant remot obtenir informació delicada, causada per un error en una funció oculta a la interfície web. En enviar una sol·licitud directa a la funció, un atacant podria explotar aquesta vulnerabilitat [...]

Divulgació d’informació de diversos productes SEH Computertechnik2024-06-11T14:08:06+02:00

Injecció indirecta de scripts a diversos productes de SEH Computertechnik

2024-06-11T14:08:04+02:00

CVE-2024-5420 ALT: (8,3) CVSS3: 7,2 SEH Computertechnik utnserver Pro, SEH Computertechnik utnserver ProMAX, SEH Computertechnik INU-100 són vulnerables a la injecció indirecta de scripts, causada per una validació incorrecta de l'entrada proporcionada per l'usuari. Un atacant remot autenticat podria explotar aquesta vulnerabilitat per executar un script al navegador web d'una víctima [...]

Injecció indirecta de scripts a diversos productes de SEH Computertechnik2024-06-11T14:08:04+02:00

Execució de codi MLflow

2024-06-11T14:08:02+02:00

CVE-2024-37057 ALT: (8,8) CVSS3: 7,7 MLflow MLflow podria permetre que un atacant remot executi codi arbitrari al sistema, causat per la desserialització de dades no fiables dins del fitxer mlflow/tensorflow/__init__.py, dins de la funció _load_custom_objects. En injectar un objecte pickle maliciós en un fitxer model durant la càrrega, un atacant podria [...]

Execució de codi MLflow2024-06-11T14:08:02+02:00

Execució de codi MLflow

2024-06-11T14:08:00+02:00

CVE-2024-37056 ALT: (8,8) CVSS3: 7,7 MLflow MLflow podria permetre que un atacant remot executi codi arbitrari al sistema, causat per la desserialització del fitxer mlflow/lightgbm/__init__.py de dades no fiables, dins de la funció _load_model. En injectar un objecte pickle maliciós en un fitxer model durant la càrrega, un atacant podria explotar [...]

Execució de codi MLflow2024-06-11T14:08:00+02:00

Denegació de servei de diversos productes SEH Computertechnik

2024-06-10T13:13:26+02:00

CVE-2024-5422 MITJÀ: (7,7) CVSS3: 6,7 SEH Computertechnik utnserver Pro, SEH Computertechnik utnserver ProMAX, SEH Computertechnik INU-100 són vulnerables a una denegació de servei, causada per un consum incontrolat de recursos dels descriptors de fitxers a la interfície web. En enviar una sol·licitud HTTP especialment dissenyada, un atacant remot podria explotar aquesta [...]

Denegació de servei de diversos productes SEH Computertechnik2024-06-10T13:13:26+02:00

Execució de codi MLflow

2024-06-10T13:01:34+02:00

CVE-2024-37053 ALT: (8,8) CVSS3: 7,7 MLflow MLflow podria permetre que un atacant remot executi codi arbitrari al sistema, causat per la desserialització de dades no fiables dins del fitxer sklearn/__init__.py, dins de la funció _load_model_from_local_file. En injectar un objecte pickle maliciós en un fitxer model durant la càrrega, un atacant podria [...]

Execució de codi MLflow2024-06-10T13:01:34+02:00

Execució de codi MLflow

2024-06-10T13:01:32+02:00

CVE-2024-37059 ALT: (8,8) CVSS3: 7,7 MLflow MLflow podria permetre que un atacant remot executi codi arbitrari al sistema, causat per la desserialització de dades no fiables dins del fitxer mlflow/pytorch/__init__.py, dins de la funció _load_model. En injectar un objecte pickle maliciós en un fitxer model durant la càrrega, un atacant podria [...]

Execució de codi MLflow2024-06-10T13:01:32+02:00

Execució de codi MLflow

2024-06-10T13:01:30+02:00

CVE-2024-22237 ALT: (8,8) CVSS3: 7,7 MLflow MLflow podria permetre que un atacant remot executi codi arbitrari al sistema, causat per la desserialització de dades no fiables dins del fitxer recipes/cards/__init__.py dins de la classe BaseCard, a la càrrega del mètode estàtic. En crear una recepta MLProject que conté un fitxer pickle [...]

Execució de codi MLflow2024-06-10T13:01:30+02:00

Execució de codi MLflow

2024-06-10T13:01:29+02:00

CVE-2024-37055 ALT: (8,8) CVSS3: 7,7 MLflow MLflow podria permetre a un atacant remot executar codi arbitrari al sistema, causat per la desserialització de dades no fiables dins del fitxer pmdarima/__init__.py, dins de la funció _load_model. En injectar un objecte pickle maliciós en un fitxer model durant la càrrega, un atacant podria [...]

Execució de codi MLflow2024-06-10T13:01:29+02:00
Go to Top