"value":"FileUtil.extract() enumerates all zip file entries and extracts each file without validating whether file paths in the archive are outside the intended directory.\n\nWhen creating an instance of TensorflowModel using the saved_model format and an exported tensorflow model, the apply() function invokes the vulnerable implementation of FileUtil.extract().\n\nArbitrary file creation can directly lead to code execution\n\n"
"value":"FileUtil.extract() enumera todas las entradas del archivo zip y extrae cada archivo sin validar si las rutas de los archivos en el archivo est\u00e1n fuera del directorio deseado. Al crear una instancia de TensorflowModel usando el formato save_model y un modelo de tensorflow exportado, la funci\u00f3n apply() invoca la implementaci\u00f3n vulnerable de FileUtil.extract(). La creaci\u00f3n arbitraria de archivos puede conducir directamente a la ejecuci\u00f3n del c\u00f3digo"