Hydra 是一个用于优雅配置复杂应用程序的框架。从 1.3.4 到 1.3.7(含)以及 1.4.0.dev10 版本中,Hydra 将旧的 instantiate 目标阻止列表及相关执行策略集合存储在可变的模块级状态中。攻击者若控制了多个同级的目标(target)条目,便可以通过 方法调用 ,从而移除被拒绝的目标,并在同级节点按照插入顺序处理同一份被篡改策略的情况下,成功调用该目标。该突变会持久化到进程全局状态中,可能导致以应用程序权限执行任意代码;然而,通过可信 Python 代码提供的狭窄执行白名单,并未因
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| hydra-ecosystem | hydra | >= 1.3.4, < 1.3.7 |
affected |
>= 1.4.0.dev4, < 1.4.0.dev10 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| hydra-ecosystem | hydra | >= 1.3.4, < 1.3.7 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-106440 | 7.8 HIGH | Hydra: Optuna远程代码执行漏洞 |
| CVE-2026-106442 | 7.8 HIGH | Hydra 实例化目标黑名单绕过导致远程代码执行漏洞 |
| CVE-2026-106441 | 7.8 HIGH | Hydra 日志配置允许不安全可调用解析漏洞 |
暂无评论