漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Arbitrary File Read in Keras via HDF5 External Datasets
Vulnerability Description
Arbitrary file read in the model loading mechanism (HDF5 integration) in Keras versions 3.0.0 through 3.13.1 on all supported platforms allows a remote attacker to read local files and disclose sensitive information via a crafted .keras model file utilizing HDF5 external dataset references.
CVSS Information
N/A
Vulnerability Type
文件名或路径的外部可控制
Vulnerability Title
Keras 安全漏洞
Vulnerability Description
Keras是Keras开源的一个多后端深度学习框架。 Keras 3.13.1及之前版本存在安全漏洞,该漏洞源于模型加载机制(HDF5集成)存在缺陷,可能导致远程攻击者通过特制.keras模型文件读取本地文件并泄露敏感信息。
CVSS Information
N/A
Vulnerability Type
N/A