scikit-learn kayıtları
scikit-learn üreticisine ait 3 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 0
- Düzeltme kaydı olan
- %100
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-502 Deserialization of Untrusted Data1
- CWE-921 Storage of Sensitive Data in a Mechanism without Access Control1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWESaldırı profili
Tüm kayıtlar
3 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
40Planlayın | CVE-2020-13092İstismar yok | scikit-learn (aka sklearn) through 0.23.0 can unserialize and execute commands from an untrusted file that is passed to the joblib.load() fuscikit-learn · scikit-learn · CWE-502 | Kritik9,8 | — | %2,7 | 15 May 2020 |
31İzleyin | CVE-2020-28975İstismar yok | svm_predict_values in svm.cpp in Libsvm v324, as used in scikit-learn 0.23.2 and other products, allows attackers to cause a denial of serviscikit-learn · scikit-learn | Yüksek7,5 | — | %3,5 | 21 Kas 2020 |
18İzleyin | CVE-2024-5206İstismar yok | Sensitive Data Leakage in sklearn.feature_extraction.text.TfidfVectorizer in scikit-learn/scikit-learnscikit-learn · scikit-learn · CWE-921 | Orta4,7 | — | %0,2 | 6 Haz 2024 |
- CVE-2020-1309240Planlayın
scikit-learn (aka sklearn) through 0.23.0 can unserialize and execute commands from an untrusted file that is passed to the joblib.load() fu
KritikCVSS 9,8İstismar yokEPSS %3scikit-learn · scikit-learn15 May 2020
- CVE-2020-2897531İzleyin
svm_predict_values in svm.cpp in Libsvm v324, as used in scikit-learn 0.23.2 and other products, allows attackers to cause a denial of servi
YüksekCVSS 7,5İstismar yokEPSS %4scikit-learn · scikit-learn21 Kas 2020
- CVE-2024-520618İzleyin
Sensitive Data Leakage in sklearn.feature_extraction.text.TfidfVectorizer in scikit-learn/scikit-learn
OrtaCVSS 4,7İstismar yokEPSS %0scikit-learn · scikit-learn6 Haz 2024