NVIDIA Dynamo是美国NVIDIA公司的一款AI推理服务框架。 NVIDIA Dynamo 1.1.0及之前版本存在服务端请求伪造漏洞,该漏洞源于多模态媒体获取器中的服务端请求伪造问题,攻击者可通过DNS重绑定利用,可能导致信息泄露。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
| CVE-2026-24254 | 9.8 CRITICAL | NVIDIA Dynamo 授权问题漏洞 |
| CVE-2026-47623 | 8.2 HIGH | NVIDIA Dynamo 反序列化注入漏洞 |
| CVE-2026-24253 | 8.2 HIGH | NVIDIA Dynamo 缓冲区错误漏洞 |
| CVE-2026-47618 | 7.5 HIGH | NVIDIA Dynamo 服务端请求伪造漏洞 |
| CVE-2026-47616 | 7.5 HIGH | NVIDIA Dynamo 服务端请求伪造漏洞 |
| CVE-2026-47615 | 7.5 HIGH | NVIDIA Dynamo 服务端请求伪造漏洞 |
| CVE-2026-47614 | 7.5 HIGH | NVIDIA Dynamo 服务端请求伪造漏洞 |
| CVE-2026-47613 | 7.5 HIGH | NVIDIA Dynamo 服务端请求伪造漏洞 |
| CVE-2026-47612 | 7.5 HIGH | NVIDIA Dynamo 路径遍历漏洞 |
| CVE-2026-24255 | 7.5 HIGH | NVIDIA Dynamo 处理逻辑错误漏洞 |
| CVE-2026-47619 | 6.6 MEDIUM | NVIDIA Dynamo 软件供应链问题漏洞 |
| CVE-2026-47621 | 6.5 MEDIUM | NVIDIA Dynamo 竞争条件问题漏洞 |
| CVE-2026-47620 | 6.5 MEDIUM | NVIDIA Dynamo 竞争条件问题漏洞 |
| CVE-2026-47622 | 5.3 MEDIUM | NVIDIA Dynamo 信息泄露漏洞 |
| CVE-2026-47487 | 4.4 MEDIUM | NVIDIA Triton Inference Server 路径遍历漏洞 |
No comments yet