Paddlepaddle

Paddlepaddle

31 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.13%
  • Veröffentlicht 23.03.2024 19:15:07
  • Zuletzt bearbeitet 24.01.2025 18:22:44

paddlepaddle/paddle 2.6.0 allows arbitrary file read via paddle.vision.ops.read_file.

Exploit
  • EPSS 0.31%
  • Veröffentlicht 07.03.2024 13:15:07
  • Zuletzt bearbeitet 23.01.2025 18:50:54

Arbitrary File Overwrite Via Path Traversal in paddlepaddle/paddle before 2.6

Exploit
  • EPSS 2.33%
  • Veröffentlicht 07.03.2024 09:15:38
  • Zuletzt bearbeitet 19.01.2025 03:31:43

remote code execution in paddlepaddle/paddle 2.6.0

Exploit
  • EPSS 0.08%
  • Veröffentlicht 07.03.2024 04:15:07
  • Zuletzt bearbeitet 19.01.2025 02:23:10

Command injection in paddle.utils.download._wget_download (bypass filter) in paddlepaddle/paddle 2.6.0

Exploit
  • EPSS 0.22%
  • Veröffentlicht 07.03.2024 02:15:51
  • Zuletzt bearbeitet 19.01.2025 02:26:02

Command injection in IrGraph.draw in paddlepaddle/paddle 2.6.0

  • EPSS 0.33%
  • Veröffentlicht 03.01.2024 09:15:11
  • Zuletzt bearbeitet 21.11.2024 08:39:33

PaddlePaddle before 2.6.0 has a command injection in convert_shape_compare. This resulted in the ability to execute arbitrary commands on the operating system.

  • EPSS 0.1%
  • Veröffentlicht 03.01.2024 09:15:11
  • Zuletzt bearbeitet 21.11.2024 08:39:33

FPE in paddle.argmin and paddle.argmax in PaddlePaddle before 2.6.0. This flaw can cause a runtime crash and a denial of service.

  • EPSS 0.11%
  • Veröffentlicht 03.01.2024 09:15:10
  • Zuletzt bearbeitet 21.11.2024 08:39:33

Nullptr dereference in paddle.crop in PaddlePaddle before 2.6.0. This flaw can cause a runtime crash and a denial of service.

  • EPSS 0.33%
  • Veröffentlicht 03.01.2024 09:15:10
  • Zuletzt bearbeitet 21.11.2024 08:39:33

PaddlePaddle before 2.6.0 has a command injection in _wget_download. This resulted in the ability to execute arbitrary commands on the operating system.

  • EPSS 0.33%
  • Veröffentlicht 03.01.2024 09:15:10
  • Zuletzt bearbeitet 21.11.2024 08:39:33

PaddlePaddle before 2.6.0 has a command injection in get_online_pass_interval. This resulted in the ability to execute arbitrary commands on the operating system.