CB-K21/0505
Risikostufe 4
Titel:Microsoft nni: Schwachstelle ermöglicht CodeausführungDatum:12.05.2021Software:Microsoft nni common_utilies.pyPlattform:Linux, MacOS X, WindowsAuswirkung:Ausführen beliebigen ProgrammcodesRemoteangriff:JaRisiko:hochCVE Liste:CVE-2021-31200Bezug:
Beschreibung
NNI ist eine Open-Source Bibliothek für verschiedene Maschine-Learning-Anwendungen von Microsoft.
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Microsoft nni ausnutzen, um beliebigen Programmcode auszuführen.