基本信息
- 漏洞ID:
- 漏洞类型:代码问题
- 发布日期:2025-06-26 00:00:00
- 更新时间:2025-06-27 00:00:00
- CVE编号:CVE-2025-53002
- CNNVD-ID:CNNVD-202506-3323
- 漏洞平台:江民
- CVSS评分:
漏洞来源
暂无
漏洞详情
LLaMA-Factory是中国hoshi-hiyouga个人开发者的一个微调大型语言模型。 LLaMA-Factory 0.9.3及之前版本存在代码问题漏洞,该漏洞源于vhead_file加载不当,可能导致远程代码执行。
参考资料
来源:drive.google.com 链接:https://drive.google.com/file/d/1AddKm2mllsXfuvL4Tvbn_WJdjEOYXx4y/view?usp=sharing 来源:github.com 链接:https://github.com/hiyouga/LLaMA-Factory/commit/bb7bf51554d4ba8432333c35a5e3b52705955ede 来源:github.com 链接:https://github.com/hiyouga/LLaMA-Factory/security/advisories/GHSA-xj56-p8mm-qmxj