ModelCache 安全漏洞

情报来源:CNNVD

发布时间:2025-08-11 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:其他
  • 发布日期:2025-08-11 00:00:00
  • 更新时间:2025-08-12 00:00:00
  • CVE编号:CVE-2025-45146
  • CNNVD-ID:CNNVD-202508-938
  • 漏洞平台:codehaus-plexus
  • CVSS评分:
漏洞来源

暂无

漏洞详情

ModelCache是codefuse-ai开源的一个LLM语义缓存系统,旨在通过缓存查询结果对减少响应时间来增强用户体验。 ModelCache v0.2.0及之前版本存在安全漏洞,该漏洞源于/manager/data_manager.py反序列化不当,可能导致执行任意代码。

参考资料

来源:github.com 链接:https://github.com/codefuse-ai/ModelCache/blob/e053e0d57b532d4ad9378d2f31bb85a009b77d64/modelcache/manager/data_manager.py#L84C1-L84C43 来源:github.com 链接:https://github.com/codefuse-ai/ModelCache/blob/e053e0d57b532d4ad9378d2f31bb85a009b77d64/modelcache/manager/factory.py#L18C1-L18C71 来源:github.com 链接:https://github.com/EDMPL/Vulnerability-Research/blob/main/CVE-2025-45146/README.md 来源:pytorch.org 链接:https://pytorch.org/docs/stable/generated/torch.load.html