Gradio /component_server 文件读取漏洞

日期: 2024-04-17 | 影响软件: Gradio | POC: 否

漏洞描述

Gradio是一个开源 Python 库,是通过友好的 Web 界面演示机器学习模型的方法。 Gradio 存在安全漏洞,该漏洞源于端点不正确地允许调用类上的任何方法,允许未经授权的本地文件读取访问,可能导致敏感信息泄露。

PoC代码

暂无

相关漏洞推荐