漏洞概述 CVE编号: CVE-2026-24242 描述: NVIDIA Megatron Bridge for Linux 存在一个漏洞,攻击者可以利用该漏洞进行服务器端请求伪造(SSRF)。成功利用此漏洞可能导致信息泄露。 CVSS评分: - NIST评分: 未提供 - CNA评分: 7.8(高危) - 向量: CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H 影响范围 受影响产品: NVIDIA Megatron Bridge for Linux 漏洞类型: 服务器端请求伪造(SSRF) 修复方案 参考链接: - GitHub链接 - NVD链接 - CVE.org链接 弱点枚举 CWE-ID: CWE-918 CWE名称: 服务器端请求伪造(SSRF) 来源: NVIDIA Corporation 其他信息 快速信息: - CVE字典条目: CVE-2026-24242 - NVD发布日期: 2026年7月1日 - NVD最后修改日期: 2026年7月1日 - 来源: NVIDIA Corporation 变更记录 变更记录: 2条记录已找到,显示更改。 --- 注意: 页面中未包含POC代码或利用代码。