Gradio 命令注入漏洞

2024-06-14 Gradio PoC No

Description

Gradio是一个开源 Python 库,是通过友好的 Web 界面演示机器学习模型的方法。 Gradio 0.6.12及之前版本存在命令注入漏洞,该漏洞源于命令中使用的特殊元素中和不当,导致未授权修改基础仓库或机密信息泄露。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities