在 MONAI 1.6.0 之前的版本中,nnUNetV2Runner 组件(monai.apps.nnunet.nnunetv2_runner)存在操作系统命令注入漏洞。攻击者可以利用来自 YAML 配置文件(特别是 dataset_name_or_id 字段)以及命令行参数或 kwargs 参数中的用户可控值,这些值在被拼接成命令字符串时,未经过任何引用或验证处理,随后以 shell=True 的方式传递给 subprocess 模块执行,导致 Shell 元字符(例如 Linux 上的“;”和 Windows
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Project-MONAI | MONAI | 0 ~ 1.6.0 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-100841 | 7.8 HIGH | MONAI 1.6.0 持久化数据集远程代码执行漏洞 |
| CVE-2026-100843 | 7.8 HIGH | MONAI 1.6.0 前版本远程代码执行漏洞 |
| CVE-2026-100845 | 7.8 HIGH | MONAI <1.6.0 远程代码执行漏洞 |
| CVE-2026-100840 | 7.8 HIGH | MONAI 1.6.0 远程代码执行漏洞 |
| CVE-2026-100846 | 7.6 HIGH | MONAI 1.5.2之前版本 pickle反序列化远程代码执行漏洞 |
| CVE-2026-100842 | 7.0 HIGH | MONAI 1.6.0 eval()沙盒绕过漏洞 |
暂无评论