Gradio是一个开源 Python 库,是通过友好的 Web 界面演示机器学习模型的方法。 Gradio v3.27.0 版本存在安全漏洞,该漏洞源于/upload接口存在任意文件上传漏洞。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2022-3261 | 4.4 MEDIUM | Plain-text passwords saved in /var/log/messages |
| CVE-2023-41436 | CSZCMS 跨站脚本漏洞 | |
| CVE-2023-36160 | Qubo Smart Plug 安全漏洞 | |
| CVE-2023-42398 | ZZCMS 代码问题漏洞 | |
| CVE-2023-28614 | Freewill Solutions iFIS 操作系统命令注入漏洞 | |
| CVE-2022-47848 | 部分Bezeq Vtech产品 授权问题漏洞 | |
| CVE-2023-42270 | Grocy Household Management 跨站请求伪造漏洞 | |
| CVE-2023-36659 | OPSWAT MetaDefender KIOSK 安全漏洞 | |
| CVE-2023-36657 | OPSWAT MetaDefender KIOSK 安全漏洞 | |
| CVE-2023-36658 | OPSWAT MetaDefender KIOSK 代码问题漏洞 | |
| CVE-2023-40983 | Webmin 跨站脚本漏洞 | |
| CVE-2023-40982 | Webmin 跨站脚本漏洞 | |
| CVE-2023-40986 | Webmin 跨站脚本漏洞 | |
| CVE-2023-40985 | Webmin 跨站脚本漏洞 | |
| CVE-2023-40984 | Webmin 跨站脚本漏洞 | |
| CVE-2023-39643 | PrestaShop xmlfeeds SQL注入漏洞 |
No comments yet