Pytorch-Lightning是一个开源轻量级 PyTorch 包装器。用于高性能 Ai 研究。 Pytorch-Lightning 2.2.1版本存在安全漏洞,该漏洞源于对反序列化用户输入的处理不当和对dunder属性的管理不善,导致受到远程代码执行(RCE)攻击。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| lightning-ai | lightning-ai/pytorch-lightning | unspecified ~ 2.3.3 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | 此漏洞的根本原因是**深度差异库(deepdiff)**在反序列化用户输入时,未正确处理双下划线(dunder)属性。 PyTorch Lightning 使用 deepdiff.Delta 对象根据前端操作修改应用状态,设计目标是仅允许特定状态变量的修改。 | https://github.com/XiaomingX/cve-2024-5452-poc | POC Details |
| 2 | None | https://github.com/skrkcb2/CVE-2024-5452 | POC Details |
No public POC found.
Login to generate AI POCNo comments yet