Description Gradio由于在UploadButton组件中不正确地验证用户提供的输入,gradient-app/gradio容易受到本地文件包含漏洞的攻击,攻击者可利用此漏洞读取任意文件信息。
Related VulnerabilitiesGradio /proxy 服务器端请求伪造漏洞(CVE-2023-34239)PoCCVE-2026-28414: Gradio - Absolute Path TraversalGradio /static//windows/win.ini 文件读取漏洞 (CVE-2026-28414)PoCgradio-file-redirect: Gradio - Open RedirectPoCgradio-image-ssrf: Gradio Image Component - Server-Side Request ForgeryPoCgradio-lfi: Gradio - Local File Inclusiongradio /queue/join 服务器端请求伪造漏洞(CVE-2024-4325)gradio /file 服务器端请求伪造漏洞(CVE-2024-1183)PoCCVE-2021-43831: Gradio < 2.5.0 - Arbitrary File ReadPoCCVE-2023-51449: Gradio Hugging Face - Local File InclusionPoCCVE-2024-1183: Gradio - Server Side Request Forgery