CVE-2024-47167
SSRF dans le paramètre de chemin de /queue/join dans Gradio
- Publié
- 10 oct. 2024
- Mise à jour
- 11 oct. 2024
- Attribution de CNA
- GitHub_M
- Preuve observée
- 6 août 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XFaible · 30 prochains jours
- Percentile
- 40,2 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Gradio est un package Python open source conçu pour le prototypage rapide. Cette vulnérabilité concerne la **falsification de requête côté serveur (SSRF)** dans le point de terminaison `/queue/join`. La fonction `async_save_url_to_cache` de Gradio permet aux attaquants de forcer le serveur Gradio à envoyer des requêtes HTTP vers des URL contrôlées par l'utilisateur. Cela pourrait permettre aux attaquants de cibler des serveurs ou services internes au sein d'un réseau local et éventuellement d'exfiltrer des données ou de provoquer des requêtes internes indésirables. De plus, le contenu de ces URL est stocké localement, ce qui facilite le téléversement de fichiers potentiellement malveillants sur le serveur par les attaquants. Cela impacte les utilisateurs qui déploient des serveurs Gradio utilisant des composants comme le composant Video qui impliquent la récupération d'URL. Il est conseillé aux utilisateurs de mettre à niveau vers `gradio>=5` pour résoudre ce problème. En guise de solution de contournement, les utilisateurs peuvent désactiver ou restreindre fortement les entrées basées sur des URL dans leurs applications Gradio aux seuls domaines de confiance. De plus, la mise en œuvre d'une validation d'URL plus stricte (telle qu'une validation basée sur une liste d'autorisation) et la garantie que les adresses réseau locales ou internes ne peuvent pas être demandées via le point de terminaison `/queue/join` peuvent contribuer à atténuer le risque d'attaques SSRF.
Sources
1- CVE-2024-47167-Environment-SetupRecherche
Met en place un environnement Dockerisé pour reproduire et analyser CVE-2024-47167, une vulnérabilité dans Gradio 4.40.0, avec un serveur HTTP interne et une cible vulnérable pour les tests de sécurité.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.