CVE-2024-47167
SSRF no parâmetro de caminho de /queue/join no Gradio
- Publicado
- 10 de out. de 2024
- Atualizado
- 11 de out. de 2024
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 6 de ago. de 2026
CVSS primário
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBaixo · próximos 30 dias
- Percentil
- 40,2%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Gradio é um pacote Python de código aberto projetado para prototipagem rápida. Esta vulnerabilidade está relacionada a **Server-Side Request Forgery (SSRF)** no endpoint `/queue/join`. A função `async_save_url_to_cache` do Gradio permite que atacantes forcem o servidor Gradio a enviar requisições HTTP para URLs controladas pelo usuário. Isso pode permitir que atacantes atinjam servidores internos ou serviços dentro de uma rede local e possivelmente exfiltrem dados ou causem requisições internas indesejadas. Além disso, o conteúdo dessas URLs é armazenado localmente, facilitando que atacantes enviem arquivos potencialmente maliciosos para o servidor. Isso afeta usuários que implantam servidores Gradio que usam componentes como o componente Video, que envolvem busca de URLs. Recomenda-se que os usuários atualizem para `gradio>=5` para resolver esse problema. Como solução alternativa, os usuários podem desabilitar ou restringir fortemente as entradas baseadas em URL em seus aplicativos Gradio apenas para domínios confiáveis. Além disso, implementar uma validação de URL mais rigorosa (como validação baseada em lista de permissões) e garantir que endereços de rede locais ou internos não possam ser solicitados por meio do endpoint `/queue/join` pode ajudar a mitigar o risco de ataques SSRF.
Fontes
1- CVE-2024-47167-Environment-SetupPesquisa
Configura um ambiente Dockerizado para reproduzir e analisar a CVE-2024-47167, uma vulnerabilidade no Gradio 4.40.0, com um servidor HTTP interno e alvo vulnerável para testes de segurança.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.