CVE-2024-47167
SSRF في معامل المسار الخاص بـ /queue/join في Gradio
- تم النشر
- 10/10/2024
- محدث
- 11/10/2024
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 06/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 40.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Gradio هي حزمة بايثون مفتوحة المصدر مصممة للنمذجة الأولية السريعة. تتعلق هذه الثغرة بـ **تزوير الطلبات من جانب الخادم (SSRF)** في نقطة النهاية `/queue/join`. تسمح دالة `async_save_url_to_cache` في Gradio للمهاجمين بإجبار خادم Gradio على إرسال طلبات HTTP إلى عناوين URL يتحكم فيها المستخدم. قد يتيح ذلك للمهاجمين استهداف الخوادم الداخلية أو الخدمات داخل الشبكة المحلية وربما تسريب البيانات أو التسبب في طلبات داخلية غير مرغوب فيها. بالإضافة إلى ذلك، يتم تخزين المحتوى المستخرج من هذه العناوين محليًا، مما يسهل على المهاجمين رفع ملفات يحتمل أن تكون ضارة إلى الخادم. يؤثر هذا على المستخدمين الذين ينشرون خوادم Gradio التي تستخدم مكونات مثل مكوّن Video التي تتضمن جلب عناوين URL. يُنصح المستخدمون بالترقية إلى `gradio>=5` لمعالجة هذه المشكلة. كحل بديل، يمكن للمستخدمين تعطيل أو تقييد المدخلات القائمة على عناوين URL في تطبيقات Gradio الخاصة بهم بشدة لتقتصر على النطاقات الموثوقة فقط. بالإضافة إلى ذلك، يمكن أن يساعد تطبيق تحقق أكثر صرامة من عناوين URL (مثل التحقق القائم على القائمة المسموح بها) وضمان عدم إمكانية طلب العناوين المحلية أو الداخلية عبر نقطة النهاية `/queue/join` في التخفيف من خطر هجمات SSRF.
المصادر
1يقوم بإعداد بيئة معزولة بـ Docker لإعادة إنتاج وتحليل CVE-2024-47167، وهي ثغرة في Gradio 4.40.0، مع خادم HTTP داخلي وهدف ضعيف للاختبار الأمني.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.