WeBank Federated AI Technology Enabler 安全漏洞 CVE-2020-25459 CNNVD-202206-1642

5.0 AV AC AU C I A
发布: 2022-06-16
修订: 2024-11-21

WeBank Federated AI Technology Enabler是工业级联合学习框架。 WeBank Federated AI Technology Enabler 0.1版本至1.4.2版本存在安全漏洞。攻击者利用该漏洞通过hetero_decision_tree_guest.py的sync_tree函数在机器学习联合建模的训练过程中读取敏感信息。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息