PaddlePaddleGHSA-2rp8-hff9-c5wr
PaddlePaddle Path Traversal vulnerability
Critical9.1CVE-2024-0818 · Published Mar 7, 2024 · updated Sep 10, 2026
Arbitrary File Overwrite Via Path Traversal in paddlepaddle/paddle before 2.6
Affected versions
| Package | Affected | Fixed in |
|---|---|---|
| paddlepaddle PyPI | <= 2.6.0 | No fix yet |
Details and references
- CVSS 3.1
- CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
- Severity from
- GitHub (reviewed advisory)
- Weakness
- CWE-22
- Also known as
- CVE-2024-0818, PYSEC-2026-442
More PaddlePaddle advisories
All PaddlePaddle| Date | Advisory | Severity | Fixed in |
|---|---|---|---|
| Mar 232024 | PaddlePaddle allows arbitrary file read via paddle.vision.ops.read_file | High7.5 | No fix yet |
| Mar 72024 | PaddlePaddle vulnerable to remote code execution | Critical9.8 | No fix yet |
| Mar 72024 | PaddlePaddle command injection in paddle.utils.download._wget_download | High8.8 | No fix yet |
| Mar 72024 | PaddlePaddle command injection vulnerability | High7.8 | No fix yet |
| Jan 202024 | Code Injection in paddlepaddle | Critical9.3 | 2.6.0 |
| Jan 32024 | PaddlePaddle floating point exception in paddle.argmin and paddle.argmax | Medium4.7 | 2.6.0 |