目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

oobabooga 厂商漏洞列表 / CVE 中文分析 9

oobabooga 厂商相关 9 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

oobabooga 是一个专注于 AI 模型部署的开源项目,主要用于本地运行大语言模型。历史上,该项目曾存在多个远程代码执行漏洞,主要源于不安全的模型加载机制和输入验证不足。此外,还出现过路径遍历和权限绕过问题。2023 年,项目修复了多个高危漏洞,包括通过恶意模型文件导致的 RCE 风险。社区建议用户及时更新版本,并对下载的模型文件进行安全验证。

Top products by oobabooga: text-generation-webui
CVE ID标题CVSS风险等级Published
CVE-2026-35487 Text Generation Web UI 路径遍历漏洞 — text-generation-webuiCWE-22 5.3 Medium2026-04-07
CVE-2026-35486 Text Generation Web UI 代码问题漏洞 — text-generation-webuiCWE-918 7.5 High2026-04-07
CVE-2026-35485 Text Generation Web UI 安全漏洞 — text-generation-webuiCWE-22 7.5 High2026-04-07
CVE-2026-35484 Text Generation Web UI 路径遍历漏洞 — text-generation-webuiCWE-22 5.3 Medium2026-04-07
CVE-2026-35483 Text Generation Web UI 路径遍历漏洞 — text-generation-webuiCWE-22 5.3 Medium2026-04-07
CVE-2026-35050 Text Generation Web UI 路径遍历漏洞 — text-generation-webuiCWE-22 9.1 Critical2026-04-06
CVE-2025-12487 Text Generation Web UI 安全漏洞 — text-generation-webuiCWE-807 9.8 -2025-11-06
CVE-2025-12488 Text Generation Web UI 安全漏洞 — text-generation-webuiCWE-807 9.8 -2025-11-06
CVE-2025-62364 Text Generation Web UI 后置链接漏洞 — text-generation-webuiCWE-59 6.2 Medium2025-10-13

本页汇总了 oobabooga 厂商截至目前公开的全部 9 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。