CVE-2023-43654
TorchServe सर्वर-साइड रिक्वेस्ट फोर्जरी
- प्रकाशित
- 28 सित॰ 2023
- अद्यतन
- 13 फ़र॰ 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
TorchServe उत्पादन में PyTorch मॉडलों को सेवा देने और स्केल करने के लिए एक उपकरण है। TorchServe की डिफ़ॉल्ट कॉन्फ़िगरेशन में उचित इनपुट सत्यापन का अभाव है, जिससे तीसरे पक्ष रिमोट HTTP डाउनलोड अनुरोधों को लागू कर सकते हैं और डिस्क पर फ़ाइलें लिख सकते हैं। इस समस्या का फायदा उठाकर सिस्टम की अखंडता और संवेदनशील डेटा से समझौता किया जा सकता है। यह समस्या संस्करण 0.1.0 से 0.8.1 तक मौजूद है। एक उपयोगकर्ता अपनी पसंद के किसी भी URL से अपनी पसंद का मॉडल लोड करने में सक्षम है। TorchServe का उपयोगकर्ता allowed_urls को कॉन्फ़िगर करने और उपयोग किए जाने वाले मॉडल URL को निर्दिष्ट करने दोनों के लिए जिम्मेदार है। जब allowed_urls के लिए डिफ़ॉल्ट मान का उपयोग किया जाता है तो उपयोगकर्ता को चेतावनी देने के लिए एक पुल रिक्वेस्ट PR #2534 में मर्ज की गई है। TorchServe रिलीज़ 0.8.2 में यह परिवर्तन शामिल है। उपयोगकर्ताओं को अपग्रेड करने की सलाह दी जाती है। इस समस्या के लिए कोई ज्ञात वर्कअराउंड नहीं हैं।
स्रोत
1CVE-2023-43654 के लिए डेमो - PyTorch TorchServe में दूरस्थ कोड निष्पादन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।