脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
Insecure Deserialization in Amazon Braket SDK Job Results Processing
脆弱性説明
Insecure deserialization in the job results processing component in Amazon Braket SDK before 1.117.0 might allow a remote authenticated user with S3 write access to the job output bucket to achieve arbitrary code execution on any machine that processes job results. We recommend you upgrade to amazon-braket-sdk version 1.117.0 or later.
CVSS情報
CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:H
脆弱性タイプ
可信数据的反序列化
脆弱性タイトル
amazon-braket-sdk-python 安全漏洞
脆弱性説明
amazon-braket-sdk-python是Amazon Braket开源的一个量子计算服务的Python开发工具包。 amazon-braket-sdk-python 1.117.0之前版本存在安全漏洞,该漏洞源于作业结果处理组件不安全反序列化,可能导致具有S3写入权限的远程认证用户在作业输出桶上实现任意代码执行。
CVSS情報
N/A
脆弱性タイプ
N/A