目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2024-47167— Gradio 安全漏洞

EPSS 0.24% · P46
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2024-47167の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
SSRF in the path parameter of /queue/join in Gradio
ソース: NVD (National Vulnerability Database)
脆弱性説明
Gradio is an open-source Python package designed for quick prototyping. This vulnerability relates to **Server-Side Request Forgery (SSRF)** in the `/queue/join` endpoint. Gradio’s `async_save_url_to_cache` function allows attackers to force the Gradio server to send HTTP requests to user-controlled URLs. This could enable attackers to target internal servers or services within a local network and possibly exfiltrate data or cause unwanted internal requests. Additionally, the content from these URLs is stored locally, making it easier for attackers to upload potentially malicious files to the server. This impacts users deploying Gradio servers that use components like the Video component which involve URL fetching. Users are advised to upgrade to `gradio>=5` to address this issue. As a workaround, users can disable or heavily restrict URL-based inputs in their Gradio applications to trusted domains only. Additionally, implementing stricter URL validation (such as allowinglist-based validation) and ensuring that local or internal network addresses cannot be requested via the `/queue/join` endpoint can help mitigate the risk of SSRF attacks.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
服务端请求伪造(SSRF)
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Gradio 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Gradio是Hugging Face开源的一个开源 Python 库,是通过友好的 Web 界面演示机器学习模型的方法。 Gradio存在安全漏洞,该漏洞源于Gradio 的 `async_save_url_to_cache` 函数允许攻击者强制 Gradio 服务器向用户控制的 URL 发送 HTTP 请求。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
gradio-appgradio < 5.0 -

II. CVE-2024-47167の公開POC

#POC説明ソースリンクShenlongリンク
1Nonehttps://github.com/alexan011/CVE-2024-47167-Environment-SetupPOC詳細
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2024-47167のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · gradio-app · 2024-10-10 · 12 CVEs total

CVE-2024-47166One-level read path traversal in `/custom_component` in Gradio
CVE-2024-47872Cross-site Scripting on Gradio server via upload of HTML files, JS files, or SVG files
CVE-2024-47165CORS origin validation accepts the null origin in Gradio
CVE-2024-47867Lack of integrity check on the downloaded FRP client in Gradio
CVE-2024-47168The `enable_monitoring` flag set to `False` does not disable monitoring in Gradio
CVE-2024-47084CORS origin validation is not performed when the request has a cookie in Gradio
CVE-2024-47870Race condition in update_root_in_config may redirect user traffic in Gradio
CVE-2024-47871Insecure communication between the FRP client and server in Gradio
CVE-2024-47164The `is_in_or_equal` function may be bypassed in Gradio
CVE-2024-47869Non-constant-time comparison when comparing hashes in Gradio
CVE-2024-47868Several components’ post-process steps may allow arbitrary file leaks in Gradio

IV. 関連脆弱性

V. CVE-2024-47167へのコメント

まだコメントはありません


コメントを残す