References https://www.sentinelone.com/vulnerability-database/cve-2024-0964/ https://nvd.nist.gov/vuln/detail/cve-2026-28414 https://horizon3.ai/attack-research/disclosures/exploiting-file-read-vulnerabilities-in-gradio-to-steal-secrets-from-hugging-face-spaces/ https://security.snyk.io/vuln/SNYK-PYTHON-GRADIO-8349640 https://github.com/gradio-app/gradio/security/advisories/GHSA-39mp-8hj3-5c49 https://github.com/gradio-app/gradio/security/advisories/GHSA-3qqg-pgqq-3695 https://github.com/advisories/GHSA-g9cj-cfpp-4g2x https://cve.imfht.com/detail/CVE-2024-1728 https://www.nsfocus.net/vulndb/117419 https://www.oscs1024.com/hd/MPS-0ouj-c3fy https://avd.aliyun.com/detail?id=AVD-2024-10707 https://www.anquanke.com/post/id/303570
Related VulnerabilitiesGradio /proxy 服务器端请求伪造漏洞(CVE-2023-34239)PoCCVE-2026-28414: Gradio - Absolute Path TraversalGradio /static//windows/win.ini 文件读取漏洞 (CVE-2026-28414)PoCgradio-file-redirect: Gradio - Open RedirectPoCgradio-image-ssrf: Gradio Image Component - Server-Side Request ForgeryPoCgradio-lfi: Gradio - Local File Inclusiongradio /queue/join 服务器端请求伪造漏洞(CVE-2024-4325)gradio /file 服务器端请求伪造漏洞(CVE-2024-1183)PoCCVE-2021-43831: Gradio < 2.5.0 - Arbitrary File ReadPoCCVE-2023-51449: Gradio Hugging Face - Local File InclusionPoCCVE-2024-1183: Gradio - Server Side Request Forgery