漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
An issue in Step-Video-T2V allows a remote attacker to execute arbitrary code via the /vae-api , /caption-api , feature = pickle.loads(request.get_data()) component
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
Step-Video-T2V 安全漏洞
Vulnerability Description
Step-Video-T2V是stepfun-ai开源的一个图像转视频模型。 Step-Video-T2V存在安全漏洞,该漏洞源于/vae-api、/caption-api组件中feature参数使用pickle.loads处理请求数据,可能导致远程攻击者执行任意代码。
CVSS Information
N/A
Vulnerability Type
N/A