CVE-2026-34753
vLLM download_bytes_from_url में सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) से प्रभावित
- प्रकाशित
- 6 अप्रैल 2026
- अद्यतन
- 7 अप्रैल 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 26 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:Lकम · अगले 30 दिन
- प्रतिशत
- 16.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
vLLM बड़े भाषा मॉडल (LLMs) के लिए एक इंफ़रेंस और सर्विंग इंजन है। 0.16.0 से 0.19.0 से पहले तक, download_bytes_from_url में एक सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) भेद्यता मौजूद है, जो किसी भी अभिनेता को बैच इनपुट JSON को नियंत्रित करने की अनुमति देती है, ताकि vLLM बैच रनर सर्वर से मनमाने HTTP/HTTPS अनुरोध जारी कर सके, बिना किसी URL सत्यापन या डोमेन प्रतिबंध के। इसका उपयोग vLLM होस्ट से पहुंच योग्य आंतरिक सेवाओं (जैसे क्लाउड मेटाडेटा एंडपॉइंट या आंतरिक HTTP APIs) को लक्षित करने के लिए किया जा सकता है। यह भेद्यता 0.19.0 में ठीक कर दी गई है।
स्रोत
1CVE-2026-34753 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो भेद्यता और संभावित प्रभाव को प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।