基本信息
- 漏洞ID:
- 漏洞类型:其他
- 发布日期:2024-10-10 00:00:00
- 更新时间:2024-10-11 00:00:00
- CVE编号:CVE-2024-47871
- CNNVD-ID:CNNVD-202410-1091
- 漏洞平台:Hugging Face
- CVSS评分:
漏洞来源
暂无
漏洞详情
Gradio是Hugging Face开源的一个开源 Python 库,是通过友好的 Web 界面演示机器学习模型的方法。 Gradio存在安全漏洞,该漏洞源于HTTPS 未在连接上强制执行。攻击者利用该漏洞可以拦截和读取上传到 Gradio 服务器的文件,以及修改客户端和服务器之间发送的响应或数据。
参考资料
来源:github.com 链接:https://github.com/gradio-app/gradio/security/advisories/GHSA-279j-x4gx-hfrh 来源:cxsecurity.com 链接:https://cxsecurity.com/cveshow/CVE-2024-47871/