Navigation und Service

CB-K21/0505

Risikostufe 4

Titel:Microsoft nni: Schwachstelle ermöglicht CodeausführungDatum:12.05.2021Software:Microsoft nni common_utilies.pyPlattform:Linux, MacOS X, WindowsAuswirkung:Ausführen beliebigen ProgrammcodesRemoteangriff:JaRisiko:hochCVE Liste:CVE-2021-31200Bezug:

Beschreibung

NNI ist eine Open-Source Bibliothek für verschiedene Maschine-Learning-Anwendungen von Microsoft.

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Microsoft nni ausnutzen, um beliebigen Programmcode auszuführen.

Quellen: