Gradio UploadButton 目录遍历漏洞(CVE-2024-1728)

日期: 2025-05-09 | 影响软件: Gradio UploadButton | POC: 否

漏洞描述

Gradio 是一个开源 Python 包,可让用户快速为机器学习模型、API 或任何任意模型构建演示或 Web 应用程序。Gradio > 4.19.1 版本存在目录遍历漏洞,攻击者可利用该漏洞读取系统敏感信息,可能导致信息泄露及其他安全风险。

PoC代码

暂无

相关漏洞推荐