Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2wm4-697g-pfq8

Опубликовано: 20 апр. 2026
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

SGLang's reranking endpoint (/v1/rerank) achieves Remote Code Execution (RCE) when a model file containing a malcious tokenizer.chat_template is loaded, as the Jinja2 chat templates are rendered using an unsandboxed jinja2.Environment().

SGLang's reranking endpoint (/v1/rerank) achieves Remote Code Execution (RCE) when a model file containing a malcious tokenizer.chat_template is loaded, as the Jinja2 chat templates are rendered using an unsandboxed jinja2.Environment().

EPSS

Процентиль: 55%
0.00852
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 9.8
nvd
4 месяца назад

SGLang's reranking endpoint (/v1/rerank) achieves Remote Code Execution (RCE) when a model file containing a malcious tokenizer.chat_template is loaded, as the Jinja2 chat templates are rendered using an unsandboxed jinja2.Environment().

CVSS3: 9.8
fstec
4 месяца назад

Уязвимость функции jinja2.Environment() файла serving_rerank.py высокопроизводительного фреймворка обслуживания больших языковых моделей (LLM) SGLang, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 55%
0.00852
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-94