目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-54457— TensorZero Gateway 任意文件读取与SSRF漏洞

一分钟漏洞结论

影响对象
tensorzero tensorzero
利用判断
存在公开或 AI PoC,应优先验证
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

TensorZero 是一个开源的 LLMOps(大语言模型运维)平台,统一提供了 LLM 网关、可观测性、评估、优化和实验等功能。在版本 2026.6.0 之前,TensorZero Gateway 的 端点接受由调用方提供的 JSON 参数,该参数会动态覆盖 配置。 当选择文件系统(filesystem)存储类型时,攻击者可以读取网关所在文件系统上的任意文件,包括凭证文件。当选择与 S3 兼容(s3_compatible)的存储类型时,会导致向攻击者指定的内部或云元数据端点发起出站对象存储请求。 该漏洞的利用需

CVSS 7.7 · High EPSS 0.29% · P22

影响版本矩阵 1

厂商产品 版本范围状态
tensorzero tensorzero < 2026.6.0 affected
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-54457 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
TensorZero: Arbitrary file read and SSRF in TensorZero Gateway's internal object storage endpoint
来源: CVE Program / CVE List V5
Vulnerability Description
TensorZero is an open-source LLMOps platform that unifies an LLM gateway, observability, evaluation, optimization, and experimentation. Prior to 2026.6.0, the TensorZero Gateway /internal/object_storage endpoint accepts a caller-supplied JSON storage_path parameter that dynamically overrides the [object_storage] configuration. Selecting the filesystem storage type allows arbitrary files on the gateway filesystem to be read, including credential files. Selecting the s3_compatible storage type causes outbound object-storage requests to attacker-chosen internal or cloud-metadata endpoints. Exploitation requires access to the gateway, which can be authenticated or unauthenticated depending on deployment configuration. This issue is fixed in version 2026.6.0.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
来源: CVE Program / CVE List V5
Vulnerability Type
对外部实体的文件或目录可访问
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
tensorzero tensorzero < 2026.6.0 -

二、漏洞 CVE-2026-54457 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级
Qwen3.6-35B-A3B · 5589 chars
Pro+ 专属包含:
漏洞复现靶场录像(真实沙箱构建 + 触发,独家)
漏洞原理深度分析
触发条件与影响面
完整可执行 POC 代码
利用链与缓解建议
POC 打包下载
每月 100+ 条 AI 生成额度

三、漏洞 CVE-2026-54457 的情报信息

登录查看更多情报信息。

CVE-2026-54457 厂商安全公告 (1)

CVE-2026-54457 厂商页面 (1)

IV. Related Vulnerabilities

V. Comments for CVE-2026-54457

暂无评论


发表评论