Skip to content
PaddlePaddleGHSA-2rp8-hff9-c5wr

PaddlePaddle Path Traversal vulnerability

Critical9.1CVE-2024-0818 · Published Mar 7, 2024 · updated Sep 10, 2026

Arbitrary File Overwrite Via Path Traversal in paddlepaddle/paddle before 2.6

GitHub advisory

Affected versions

PackageAffectedFixed in
paddlepaddle
PyPI
<= 2.6.0No fix yet
Details and references
CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
Severity from
GitHub (reviewed advisory)
Weakness
CWE-22
Also known as
CVE-2024-0818, PYSEC-2026-442

More PaddlePaddle advisories

All PaddlePaddle
Advisory
PaddlePaddle allows arbitrary file read via paddle.vision.ops.read_file
High7.5Mar 23, 2024
PaddlePaddle vulnerable to remote code execution
Critical9.8Mar 7, 2024
PaddlePaddle command injection in paddle.utils.download._wget_download
High8.8Mar 7, 2024
PaddlePaddle command injection vulnerability
High7.8Mar 7, 2024
Code Injection in paddlepaddle
Critical9.3Jan 20, 2024
PaddlePaddle floating point exception in paddle.argmin and paddle.argmax
Medium4.7Jan 3, 2024

Critical advisories by email

Wednesdays: the week’s critical and high advisories in the AI and data stack, with the fixed versions. Only in weeks that have some.

Double opt-in. Unsubscribe any time.