漏洞描述 Triton Inference Server是一个适用于深度学习与机器学习模型的推理服务引擎。2024年6月,互联网上披露CVE-2024-0087 Triton Inference Server 远程代码执行漏洞,攻击者可在无需登陆的情况下构造恶意请求执行任意代码,控制服务器。
相关漏洞推荐 西软云XMS /FoxhisFileServer/action 文件读取漏洞 九思OA /jsoa/OfficeServer 文件上传漏洞 N-central /dms/services/ServerMMS XML 外部实体注入漏洞(CVE-2025-11700) POC CVE-2025-49706: Microsoft SharePoint Server - Authentication Bypass POC CVE-2025-51991: XWiki <= 17.3.0 - Server-Side Template Injection (SSTI) 亿赛通电子文档安全管理系统 /CDGServer3/dwr/call/plaincall/JLockSeniorDao.findByLockName.dwr SQL 注入漏洞 POC bentoml-ssrf: Bentoml - Server Side Request Forgery POC gradio-image-ssrf: Gradio Image Component - Server-Side Request Forgery 天地伟业Easy7 /Easy7/rest/file/uploadMapServerBgImage 文件上传漏洞 亿赛通电子文档安全管理系统 /CDGServer3/NoticeAjax;Service SQL 注入漏洞 亿赛通电子文档安全管理系统 /CDGServer3/logManagement/LogDownLoadService SQL 注入漏洞 万户ezOFFICE协同平台 /defaultroot/iWebOfficeSign/OfficeServer.jsp/../../modules/hrm/report/customize/checkSQL_httprequest.jsp SQL 注入漏洞 天地伟业Easy7综合管理平台 uploadMapServerBgImage 任意文件上传漏洞