CVE

Vulnerabilidad en streamlit-geospatial (CVE-2024-41112)

Severidad:
CRÍTICA
Type:
No Disponible / Otro tipo
Fecha de publicación:
26/07/2024
Última modificación:
26/08/2024

Descripción

streamlit-geospatial es una aplicación multipágina optimizada para aplicaciones geoespaciales. Antes de la confirmación c4f81d9616d40c60584e36abb15300853a66e489, la variable palette en `pages/1_?_Timelapse.py` toma la entrada del usuario, que luego se usa en la función `eval()` en la línea 380, lo que lleva a la ejecución remota de código. La confirmación c4f81d9616d40c60584e36abb15300853a66e489 soluciona este problema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:opengeos:streamlit-geospatial:*:*:*:*:*:*:*:* 2024-07-19 (excluyendo)