Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-5760

Опубликовано: 20 апр. 2026
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

SGLang's reranking endpoint (/v1/rerank) achieves Remote Code Execution (RCE) when a model file containing a malcious tokenizer.chat_template is loaded, as the Jinja2 chat templates are rendered using an unsandboxed jinja2.Environment().

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:lmsys:sglang:*:*:*:*:*:*:*:*
Версия до 0.5.11 (исключая)

EPSS

Процентиль: 55%
0.00852
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 9.8
github
4 месяца назад

SGLang's reranking endpoint (/v1/rerank) achieves Remote Code Execution (RCE) when a model file containing a malcious tokenizer.chat_template is loaded, as the Jinja2 chat templates are rendered using an unsandboxed jinja2.Environment().

CVSS3: 9.8
fstec
4 месяца назад

Уязвимость функции jinja2.Environment() файла serving_rerank.py высокопроизводительного фреймворка обслуживания больших языковых моделей (LLM) SGLang, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 55%
0.00852
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-94