NVIDIA NeMoClaw是美国英伟达(NVIDIA)公司的一个大模型行为约束与安全控制框架。 NVIDIA NemoClaw存在代码问题漏洞,该漏洞源于validateEndpointUrl() SSRF保护组件问题,可能导致攻击者通过蓝图配置文件或CLI标志提供引用0.0.0.0/8地址范围的恶意端点URL,造成服务器端请求伪造,成功利用此漏洞可能导致信息泄露。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-24178 | 9.8 CRITICAL | NVIDIA NVFlare Dashboard 安全漏洞 |
| CVE-2026-24186 | 8.8 HIGH | NVIDIA FLARE SDK 代码问题漏洞 |
| CVE-2026-24222 | 8.6 HIGH | NVIDIA NeMoClaw 安全漏洞 |
| CVE-2026-24204 | 6.5 MEDIUM | NVIDIA FLARE SDK 输入验证错误漏洞 |
No comments yet