脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
Remote Code Execution in kedro-org/kedro
脆弱性説明
A Remote Code Execution (RCE) vulnerability has been identified in the Kedro ShelveStore class (version 0.19.8). This vulnerability allows an attacker to execute arbitrary Python code via deserialization of malicious payloads, potentially leading to a full system compromise. The ShelveStore class uses Python's shelve module to manage session data, which relies on pickle for serialization. Crafting a malicious payload and storing it in the shelve file can lead to RCE when the payload is deserialized.
CVSS情報
N/A
脆弱性タイプ
可信数据的反序列化
脆弱性タイトル
Kedro 代码问题漏洞
脆弱性説明
Kedro是Kedro开源的一个生产就绪数据科学的工具箱。 Kedro 0.19.8版本存在代码问题漏洞,该漏洞源于反序列化恶意有效载荷,可能导致远程代码执行。
CVSS情報
N/A
脆弱性タイプ
N/A