33 results (0.004 seconds)

CVSS: 8.2EPSS: 0%CPEs: 1EXPL: 0

23 Mar 2024 — paddlepaddle/paddle 2.6.0 allows arbitrary file read via paddle.vision.ops.read_file. paddlepaddle/paddle 2.6.0 permite la lectura de archivos arbitrarios a través de paddle.vision.ops.read_file. • https://huntr.com/bounties/7739eced-73a3-4a96-afcd-9c753c55929e • CWE-73: External Control of File Name or Path •

CVSS: 9.1EPSS: 0%CPEs: 1EXPL: 0

07 Mar 2024 — Arbitrary File Overwrite Via Path Traversal in paddlepaddle/paddle before 2.6 Sobrescritura arbitraria de archivos mediante path traversal en paddlepaddle/paddle antes de 2.6 • https://huntr.com/bounties/85b06a1b-ac0b-4096-a06d-330891570cd9 • CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') •

CVSS: 10.0EPSS: 0%CPEs: 2EXPL: 0

07 Mar 2024 — remote code execution in paddlepaddle/paddle 2.6.0 ejecución remota de código en paddlepaddle/paddle 2.6.0 • https://huntr.com/bounties/2d840735-e255-4700-9709-6f7361829119 • CWE-94: Improper Control of Generation of Code ('Code Injection') •

CVSS: 9.3EPSS: 0%CPEs: 2EXPL: 0

07 Mar 2024 — Command injection in paddle.utils.download._wget_download (bypass filter) in paddlepaddle/paddle 2.6.0 Inyección de comando en paddle.utils.download._wget_download (filtro de derivación) en paddlepaddle/paddle 2.6.0 • https://huntr.com/bounties/83bf8191-b259-4b24-8ec9-0115d7c05350 • CWE-78: Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') •

CVSS: 9.3EPSS: 0%CPEs: 1EXPL: 0

07 Mar 2024 — Command injection in IrGraph.draw in paddlepaddle/paddle 2.6.0 Inyección de comando en IrGraph.draw en paddlepaddle/paddle 2.6.0 • https://huntr.com/bounties/44d5cbd9-a046-417b-a8d4-bea6fda9cbe3 • CWE-77: Improper Neutralization of Special Elements used in a Command ('Command Injection') •

CVSS: 9.3EPSS: 0%CPEs: 1EXPL: 1

20 Jan 2024 — Code Injection in paddlepaddle/paddle Inyección de código en paddlepaddle/paddle • https://huntr.com/bounties/a569c64b-1e2b-4bed-a19f-47fd5a3da453 • CWE-94: Improper Control of Generation of Code ('Code Injection') •

CVSS: 10.0EPSS: 0%CPEs: 1EXPL: 0

03 Jan 2024 — PaddlePaddle before 2.6.0 has a command injection in convert_shape_compare. This resulted in the ability to execute arbitrary commands on the operating system. PaddlePaddle anterior a 2.6.0 tiene una inyección de comando en convert_shape_compare. Esto resultó en la capacidad de ejecutar comandos arbitrarios en el sistema operativo. • https://github.com/PaddlePaddle/Paddle/blob/develop/security/advisory/pdsa-2023-023.md • CWE-78: Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') •

CVSS: 7.8EPSS: 0%CPEs: 1EXPL: 0

03 Jan 2024 — FPE in paddle.argmin and paddle.argmax in PaddlePaddle before 2.6.0. This flaw can cause a runtime crash and a denial of service. FPE en paddle.argmin y paddle.argmax en PaddlePaddle antes de 2.6.0. Este fallo puede provocar un bloqueo del tiempo de ejecución y una denegación de servicio. FPE in paddle.argmin and paddle.argmax in PaddlePaddle before 2.6.0. • https://github.com/PaddlePaddle/Paddle/blob/develop/security/advisory/pdsa-2023-022.md • CWE-369: Divide By Zero •

CVSS: 7.8EPSS: 0%CPEs: 1EXPL: 0

03 Jan 2024 — Nullptr dereference in paddle.crop in PaddlePaddle before 2.6.0. This flaw can cause a runtime crash and a denial of service. Desreferencia de puntero NULL en paddle.crop en PaddlePaddle antes de 2.6.0. Esta falla puede provocar un bloqueo del tiempo de ejecución y una denegación de servicio. Nullptr dereference in paddle.crop in PaddlePaddle before 2.6.0. • https://github.com/PaddlePaddle/Paddle/blob/develop/security/advisory/pdsa-2023-021.md • CWE-476: NULL Pointer Dereference •

CVSS: 10.0EPSS: 0%CPEs: 1EXPL: 0

03 Jan 2024 — PaddlePaddle before 2.6.0 has a command injection in _wget_download. This resulted in the ability to execute arbitrary commands on the operating system. PaddlePaddle anterior a 2.6.0 tiene una inyección de comando en _wget_download. Esto resultó en la capacidad de ejecutar comandos arbitrarios en el sistema operativo. • https://github.com/PaddlePaddle/Paddle/blob/develop/security/advisory/pdsa-2023-020.md • CWE-78: Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') •