Gradio file 存在SSRF漏洞(CVE-2024-1183)

2024-04-26 Gradio PoC No

Description

Gradio-app是一个用于构建和分享机器学习应用模型的开源工具,旨在通过网页界面展示机器学习模型。Gradio存在SSRF漏洞,允许攻击者通过在urlparameter中注入特制的URL来迫使应用程序进行任意请求。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities