CVE-2026-58116
LLaMA-Factory 0.9.5 में WebUI मॉडल पथ के माध्यम से रिमोट कोड निष्पादन
- प्रकाशित
- 30 जून 2026
- अद्यतन
- 14 जुल॰ 2026
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 17 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 57.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
LLaMA-Factory 0.9.5 तक एक रिमोट कोड निष्पादन भेद्यता शामिल है जो WebUI एक्सेस वाले हमलावरों को Chat या Training इंटरफेस में एक दुर्भावनापूर्ण मॉडल पथ प्रदान करके मनमाना Python कोड निष्पादित करने की अनुमति देती है। एप्लिकेशन उपयोगकर्ता-आपूर्ति किए गए मॉडल पथ इनपुट को बिना सत्यापन के AutoTokenizer.from_pretrained() और AutoModel.from_pretrained() में पास करता है, जिसमें हार्डकोडेड trust_remote_code=True पैरामीटर होता है, जिससे Hugging Face transformers लाइब्रेरी सर्वर प्रक्रिया के विशेषाधिकारों के साथ किसी रिमोट या स्थानीय मॉडल रिपॉजिटरी से मनमाना कोड प्राप्त और निष्पादित करती है।
स्रोत
1CVE-2026-58116 के लिए प्रमाण-अवधारणा एक्सप्लॉयट जो LLaMA-Factory WebUI में trust_remote_code मॉडल पथ इंजेक्शन के माध्यम से रिमोट कोड निष्पादन का प्रदर्शन करता है। इसमें अधिकृत सुरक्षा परीक्षण के लिए पेलोड मॉडल और सत्यापन स्क्रिप्ट शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।