sgl-project sglang是sgl-project组织开源的一个用于加速大模型推理的编程语言与运行时系统。 sgl-project sglang 0.5.14及之前版本存在反序列化注入漏洞,该漏洞源于专家并行备份子系统在可路由网络接口上暴露了一个缺乏身份验证和反序列化保护的ZeroMQ PULL套接字,允许攻击者在功能启用且服务可达时提供恶意pickle文件,导致未经验证的远程代码执行。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POCNo comments yet