Skip to content
TransformersGHSA-282v-666c-3fvg

transformers has Insecure Temporary File

Medium4.7CVE-2023-2800 · Published May 18, 2023 · updated Nov 22, 2024

Insecure Temporary File in GitHub repository huggingface/transformers 4.29.2 and prior. A fix is available at commit 80ca92470938bbcc348e2d9cf4734c7c25cb1c43 and has been released as part of version 4.30.0.

GitHub advisory

Affected versions

PackageAffectedFixed in
transformers
PyPI
< 4.30.04.30.0
Details and references

More Transformers advisories

All Transformers
Advisory
Deserialization of Untrusted Data in Hugging Face Transformers
High8.8Nov 23, 2024
Deserialization of Untrusted Data in Hugging Face Transformers
High7.5Nov 23, 2024
Deserialization of Untrusted Data in Hugging Face Transformers
High8.8Nov 23, 2024
Transformers Deserialization of Untrusted Data vulnerability
Low3.4Apr 10, 2024
transformers has a Deserialization of Untrusted Data vulnerability
High7.8Dec 20, 2023
transformers has a Deserialization of Untrusted Data vulnerability
Critical9.0Dec 19, 2023

Critical advisories by email

Wednesdays: the week’s critical and high advisories in the AI and data stack, with the fixed versions. Only in weeks that have some.

Double opt-in. Unsubscribe any time.