Gradio /component_server 文件读取漏洞

2024-04-17 Gradio PoC No

Description

Gradio是一个开源 Python 库,是通过友好的 Web 界面演示机器学习模型的方法。 Gradio 存在安全漏洞,该漏洞源于端点不正确地允许调用类上的任何方法,允许未经授权的本地文件读取访问,可能导致敏感信息泄露。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities