MONAI 1.6.0 及之前版本在 文件的 函数中存在一个 eval 注入漏洞。该函数使用一个辅助工具验证形状表达式,该工具通过遍历抽象语法树(AST)并仅收集 节点来实现,拒绝除 和 以外的任何名称,然后才将字符串传递给 。如果表达式完全由常量以及属性、下标或调用节点构成(例如 或 ),则不包含任何 节点,从而可以绕过白名单检查。由于形状值来源于 bundle 元数据,并且该元数据会被 和 函数消费(可通过 bundle 的 CLI 流程访问),因此能够影响 bundle 元数据的攻击者可以利用对象内省链逃离
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Project-MONAI | MONAI | 0 ~ 1.6.0 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-100844 | 8.4 HIGH | MONAI 1.6.0前远程命令注入漏洞 |
| CVE-2026-100841 | 7.8 HIGH | MONAI 1.6.0 持久化数据集远程代码执行漏洞 |
| CVE-2026-100843 | 7.8 HIGH | MONAI 1.6.0 前版本远程代码执行漏洞 |
| CVE-2026-100845 | 7.8 HIGH | MONAI <1.6.0 远程代码执行漏洞 |
| CVE-2026-100840 | 7.8 HIGH | MONAI 1.6.0 远程代码执行漏洞 |
| CVE-2026-100846 | 7.6 HIGH | MONAI 1.5.2之前版本 pickle反序列化远程代码执行漏洞 |
暂无评论