Hydra 是一个用于优雅配置复杂应用程序的框架。在版本 1.3.6 及之前,以及 1.4.0.dev9 之前,Hydra 将 Python 的日志配置直接传递给 logging.config.dictConfig(),但未对处理器(handler)类值以及格式化器(formatter)、过滤器(filter)、处理器(handler)、队列(queue)和监听器(listener)工厂应用 Hydra 的实例化策略(target policy)。因此,如果攻击者能够控制 Hydra 的日志配置,便可以选择一个可导
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| hydra-ecosystem | hydra | < 1.3.6 |
affected |
>= 1.4.0.dev0, < 1.4.0.dev9 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| hydra-ecosystem | hydra | < 1.3.6 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-106439 | 8.5 HIGH | Hydra 可变的实例化策略集允许绕过目标块列表 |
| CVE-2026-106440 | 7.8 HIGH | Hydra: Optuna远程代码执行漏洞 |
| CVE-2026-106442 | 7.8 HIGH | Hydra 实例化目标黑名单绕过导致远程代码执行漏洞 |
暂无评论