MONAI 1.6.0 及之前版本在 文件的 函数中存在一个 eval 注入漏洞。该函数使用一个辅助工具验证形状表达式,该工具通过遍历抽象语法树(AST)并仅收集 节点来实现,拒绝除 和 以外的任何名称,然后才将字符串传递给 。如果表达式完全由常量以及属性、下标或调用节点构成(例如 或 ),则不包含任何 节点,从而可以绕过白名单检查。由于形状值来源于 bundle 元数据,并且该元数据会被 和 函数消费(可通过 bundle 的 CLI 流程访问),因此能够影响 bundle 元数据的攻击者可以利用对象内省链逃离
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Project-MONAI | MONAI | 0 ~ 1.6.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-100844 | 8.4 HIGH | MONAI before 1.6.0 OS Command Injection via dataset_name_or_id |
| CVE-2026-100841 | 7.8 HIGH | MONAI through 1.6.0 PersistentDataset Remote Code Execution via Pickle Cache |
| CVE-2026-100843 | 7.8 HIGH | MONAI before 1.6.0 Remote Code Execution via algo_from_pickle |
| CVE-2026-100845 | 7.8 HIGH | MONAI before 1.6.0 Remote Code Execution via NumpyReader |
| CVE-2026-100840 | 7.8 HIGH | MONAI through 1.6.0 Remote Code Execution via bundle configuration |
| CVE-2026-100846 | 7.6 HIGH | MONAI before 1.5.2 Remote Code Execution via Pickle Deserialization |
No comments yet