Gradio 安全漏洞

情报来源:CNNVD

发布时间:2024-10-10 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:其他
  • 发布日期:2024-10-10 00:00:00
  • 更新时间:2024-10-11 00:00:00
  • CVE编号:CVE-2024-47869
  • CNNVD-ID:CNNVD-202410-1097
  • 漏洞平台:Hugging Face
  • CVSS评分:
漏洞来源

暂无

漏洞详情

Gradio是Hugging Face开源的一个开源 Python 库,是通过友好的 Web 界面演示机器学习模型的方法。 Gradio存在安全漏洞,该漏洞源于比较不是在恒定时间内完成的,攻击者可以通过测量不同请求的响应时间来逐字节推断正确的哈希值,从而利用这一点。

参考资料

来源:github.com 链接:https://github.com/gradio-app/gradio/security/advisories/GHSA-j757-pf57-f8r4 来源:cxsecurity.com 链接:https://cxsecurity.com/cveshow/CVE-2024-47869/