9.8
CVE-2019-10844
- EPSS 0.39%
- Veröffentlicht 04.04.2019 05:29:00
- Zuletzt bearbeitet 21.11.2024 04:19:57
- Quelle cve@mitre.org
- CVE-Watchlists
- Unerledigt
nbla/logger.cpp in libnnabla.a in Sony Neural Network Libraries (aka nnabla) through v1.0.14 relies on the HOME environment variable, which might be untrusted.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Sony ≫ Neural Network Libraries Version <= 1.0.14
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.39% | 0.593 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| nvd@nist.gov | 9.8 | 3.9 | 5.9 |
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
|
| nvd@nist.gov | 7.5 | 10 | 6.4 |
AV:N/AC:L/Au:N/C:P/I:P/A:P
|