Beveiligingsadvies

CVE-2021-35958

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2021-06-30 00:12:53
Laatst bijgewerkt 2024-08-04 00:47:42
Toegewezen door mitre
CVSS-score geen score
Status PUBLISHED

Beschrijving

TensorFlow through 2.5.0 allows attackers to overwrite arbitrary files via a crafted archive when tf.keras.utils.get_file is used with extract=True. NOTE: the vendor's position is that tf.keras.utils.get_file is not intended for untrusted archives