以下是该漏洞描述信息的中文翻译: Hydra 是一个用于优雅配置复杂应用程序的框架。在 1.2.0 至 1.3.0 版本以及 1.4.0.dev10 开发版本中,hydra-optuna-sweeper 包允许通过配置控制 hydra.sweeper.custom_search_space 中的点分路径(dotted path),并使用 hydra.utils.get_method() 解析该路径,随后在 Hydra 控制器进程中调用返回的可执行对象。由于 get_method() 是一个信任输入查找辅助函数,并不
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| hydra-ecosystem | hydra | >= 1.2.0, < 1.3.0 |
affected |
>= 1.4.0.dev4, < 1.4.0.dev10 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| hydra-ecosystem | hydra | >= 1.2.0, < 1.3.0 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-106439 | 8.5 HIGH | Hydra 可变的实例化策略集允许绕过目标块列表 |
| CVE-2026-106442 | 7.8 HIGH | Hydra 实例化目标黑名单绕过导致远程代码执行漏洞 |
| CVE-2026-106441 | 7.8 HIGH | Hydra 日志配置允许不安全可调用解析漏洞 |
暂无评论