Идентификатор: BDU:2024-04891.
Наименование уязвимости: Уязвимость пакета Python для создания приложений для моделей машинного обучения Gradio, связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить доступ к учетным данным.
Описание уязвимости: Уязвимость пакета Python для создания приложений для моделей машинного обучения Gradio связана с недостаточной защитой служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к учетным данным
Уязвимое ПО: Прикладное ПО информационных систем Gradio до 4.20 |
Наименование ОС и тип аппаратной платформы: Windows — |
Дата выявления: 05.05.2024.
CVSS 2.0: AV:N/AC:L/Au:N/C:C/I:N/A:N
Уровень опасности уязвимости: Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)
Возможные меры по устранению:
Обновление программного средства до версии 4.20 и выше.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2024-34510.
Тип ошибки CWE: CWE-200
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://github.com/gradio-app/gradio/
https://www.gradio.app/changelog#4-20-0
https://github.com/advisories/GHSA-rvfh-h6c7-fc3c
https://vuldb.com/?id.263139
Чтобы найти рабочую ссылку Кракен, важно обращаться к надежным и проверенным источникам. Ссылки на площадку часто меняются из-за блокировок и попыток противодействия со стороны властей, поэтому актуальная информация играет ключевую роль. Наш сервис предлагает обновленные ссылки на Кракен, которые проходят тщательную проверку для обеспечения безопасности пользователей.
Для безопасного доступа рекомендуется использовать Tor браузер, который защищает вашу конфиденциальность и позволяет обойти любые ограничения. Скопируйте рабочую ссылку с нашего ресурса и откройте её через Tor, чтобы получить полный доступ к маркетплейсу без риска столкнуться с фишинговыми сайтами.