Gradio存在任意文件读取漏洞

日期: 2024-10-20 | 影响软件: Gradio | POC: 否

漏洞描述

Gradio由于在UploadButton组件中不正确地验证用户提供的输入,gradient-app/gradio容易受到本地文件包含漏洞的攻击,攻击者可利用此漏洞读取任意文件信息。

PoC代码

暂无

相关漏洞推荐