Gradio /file 文件读取漏洞(CVE-2023-51449)

日期: 2025-04-03 | 影响软件: Gradio | POC: 否

漏洞描述

Gradio是一个开源的Python包,允许用户快速构建用于机器学习模型、API或任意Python函数的演示或Web应用程序。在Gradio 4.11.0之前的版本中,/file接口存在目录穿越漏洞,攻击者可以利用该漏洞读取系统中的任意文件(如数据库配置文件、系统配置文件等),从而导致敏感信息泄露。

PoC代码

暂无

相关漏洞推荐