CVE-2024-1603
- EPSS 0.13%
- Veröffentlicht 23.03.2024 19:15:07
- Zuletzt bearbeitet 24.01.2025 18:22:44
paddlepaddle/paddle 2.6.0 allows arbitrary file read via paddle.vision.ops.read_file.
CVE-2024-0818
- EPSS 0.31%
- Veröffentlicht 07.03.2024 13:15:07
- Zuletzt bearbeitet 23.01.2025 18:50:54
Arbitrary File Overwrite Via Path Traversal in paddlepaddle/paddle before 2.6
CVE-2024-0917
- EPSS 2.33%
- Veröffentlicht 07.03.2024 09:15:38
- Zuletzt bearbeitet 19.01.2025 03:31:43
remote code execution in paddlepaddle/paddle 2.6.0
CVE-2024-0815
- EPSS 0.08%
- Veröffentlicht 07.03.2024 04:15:07
- Zuletzt bearbeitet 19.01.2025 02:23:10
Command injection in paddle.utils.download._wget_download (bypass filter) in paddlepaddle/paddle 2.6.0
CVE-2024-0817
- EPSS 0.22%
- Veröffentlicht 07.03.2024 02:15:51
- Zuletzt bearbeitet 19.01.2025 02:26:02
Command injection in IrGraph.draw in paddlepaddle/paddle 2.6.0
CVE-2023-52314
- EPSS 0.33%
- Veröffentlicht 03.01.2024 09:15:11
- Zuletzt bearbeitet 21.11.2024 08:39:33
PaddlePaddle before 2.6.0 has a command injection in convert_shape_compare. This resulted in the ability to execute arbitrary commands on the operating system.
CVE-2023-52313
- EPSS 0.1%
- Veröffentlicht 03.01.2024 09:15:11
- Zuletzt bearbeitet 21.11.2024 08:39:33
FPE in paddle.argmin and paddle.argmax in PaddlePaddle before 2.6.0. This flaw can cause a runtime crash and a denial of service.
CVE-2023-52312
- EPSS 0.11%
- Veröffentlicht 03.01.2024 09:15:10
- Zuletzt bearbeitet 21.11.2024 08:39:33
Nullptr dereference in paddle.crop in PaddlePaddle before 2.6.0. This flaw can cause a runtime crash and a denial of service.
CVE-2023-52311
- EPSS 0.33%
- Veröffentlicht 03.01.2024 09:15:10
- Zuletzt bearbeitet 21.11.2024 08:39:33
PaddlePaddle before 2.6.0 has a command injection in _wget_download. This resulted in the ability to execute arbitrary commands on the operating system.
CVE-2023-52310
- EPSS 0.33%
- Veröffentlicht 03.01.2024 09:15:10
- Zuletzt bearbeitet 21.11.2024 08:39:33
PaddlePaddle before 2.6.0 has a command injection in get_online_pass_interval. This resulted in the ability to execute arbitrary commands on the operating system.