NVIDIA Triton Inference Server是美国NVIDIA公司开源的一个AI模型推理服务系统。 NVIDIA Triton Inference Server 0.0版本至26.02版本存在路径遍历漏洞,该漏洞源于用户可通过向Triton MLflow插件提供模型名称中的路径,导致模型仓库之外的文件被读取、写入或修改,可能导致拒绝服务和信息泄露。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| NVIDIA | Triton Inference Server | 0.0 - 26.02 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| NVIDIA | Triton Inference Server | 0.0 - 26.02 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-24254 | 9.8 CRITICAL | NVIDIA Dynamo 授权问题漏洞 |
| CVE-2026-47623 | 8.2 HIGH | NVIDIA Dynamo 反序列化注入漏洞 |
| CVE-2026-24253 | 8.2 HIGH | NVIDIA Dynamo 缓冲区错误漏洞 |
| CVE-2026-47618 | 7.5 HIGH | NVIDIA Dynamo 服务端请求伪造漏洞 |
| CVE-2026-47617 | 7.5 HIGH | NVIDIA Dynamo 服务端请求伪造漏洞 |
| CVE-2026-47616 | 7.5 HIGH | NVIDIA Dynamo 服务端请求伪造漏洞 |
| CVE-2026-47615 | 7.5 HIGH | NVIDIA Dynamo 服务端请求伪造漏洞 |
| CVE-2026-47614 | 7.5 HIGH | NVIDIA Dynamo 服务端请求伪造漏洞 |
| CVE-2026-47613 | 7.5 HIGH | NVIDIA Dynamo 服务端请求伪造漏洞 |
| CVE-2026-47612 | 7.5 HIGH | NVIDIA Dynamo 路径遍历漏洞 |
| CVE-2026-24255 | 7.5 HIGH | NVIDIA Dynamo 处理逻辑错误漏洞 |
| CVE-2026-47619 | 6.6 MEDIUM | NVIDIA Dynamo 软件供应链问题漏洞 |
| CVE-2026-47621 | 6.5 MEDIUM | NVIDIA Dynamo 竞争条件问题漏洞 |
| CVE-2026-47620 | 6.5 MEDIUM | NVIDIA Dynamo 竞争条件问题漏洞 |
| CVE-2026-47622 | 5.3 MEDIUM | NVIDIA Dynamo 信息泄露漏洞 |
No comments yet