Tencent HunyuanDiT是中国腾讯(Tencent)公司的一个扩散模型。 Tencent HunyuanDiT存在代码问题漏洞,该漏洞源于model_resume函数缺乏对用户提供数据的验证,可能导致反序列化不可信数据和远程代码执行。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Tencent | HunyuanDiT | 949065b08413ff57b4e1c01ac21dbf01f782f67a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2025-13713 | Tencent Hunyuan3D-1 load_pretrained Deserialization of Untrusted Data Remote Code Executio | |
| CVE-2025-13709 | Tencent TFace restore_checkpoint Deserialization of Untrusted Data Remote Code Execution V | |
| CVE-2025-13712 | Tencent HunyuanDiT merge Deserialization of Untrusted Data Remote Code Execution Vulnerabi | |
| CVE-2025-13706 | Tencent PatrickStar merge_checkpoint Deserialization of Untrusted Data Remote Code Executi | |
| CVE-2025-13714 | Tencent MedicalNet generate_model Deserialization of Untrusted Data Remote Code Execution | |
| CVE-2025-13708 | Tencent NeuralNLP-NeuralClassifier _load_checkpoint Deserialization of Untrusted Data Remo | |
| CVE-2025-13715 | Tencent FaceDetection-DSFD resnet Deserialization of Untrusted Data Remote Code Execution | |
| CVE-2025-13711 | Tencent TFace eval Deserialization of Untrusted Data Remote Code Execution Vulnerability | |
| CVE-2025-13716 | Tencent MimicMotion create_pipeline Deserialization of Untrusted Data Remote Code Executio | |
| CVE-2025-13710 | Tencent HunyuanVideo load_vae Deserialization of Untrusted Data Remote Code Execution Vuln |
No comments yet