Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-48052

Опубликовано: 04 нояб. 2024
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

In gradio <=4.42.0, the gr.DownloadButton function has a hidden server-side request forgery (SSRF) vulnerability. The reason is that within the save_url_to_cache function, there are no restrictions on the URL, which allows access to local target resources. This can lead to the download of local resources and sensitive information.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:gradio_project:gradio:*:*:*:*:*:python:*:*
Версия до 4.42.0 (включая)

EPSS

Процентиль: 26%
0.00092
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-918

Связанные уязвимости

CVSS3: 6.5
github
больше 1 года назад

gradio Server Side Request Forgery vulnerability

EPSS

Процентиль: 26%
0.00092
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-918