目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-58474— whichllm < 0.5.16 命令执行漏洞

一分钟漏洞结论

影响对象
Andyyyy64 whichllm
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

WhichLLM 0.5.16 之前的版本存在一个代码注入漏洞,影响其 和 命令。如果一个远程攻击者控制着一个 HuggingFace 仓库,他们可以构造一个包含双引号或其他特殊字符的恶意 GGUF 文件名,从而实现任意代码执行。 中的脚本生成功能将来自 HuggingFace 的值(包括来自 Hub API 列表中 字段的 GGUF 变体文件名)直接内插到 Python 源代码中,且未进行转义。这使得攻击者精心构造的文件名能够突破所生成字符串字面量的边界,进而在用户机器上执行注入的代码,且这一过程发生在模型下载开

CVSS 8.8 · High

影响版本矩阵 1

厂商产品 版本范围状态
Andyyyy64 whichllm < 0.5.16 affected
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-58474 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
whichllm < 0.5.16 Code Injection via run and snippet commands
来源: CVE Program / CVE List V5
Vulnerability Description
whichllm before 0.5.16 contains a code injection vulnerability in the run and snippet commands that allows a remote attacker who controls a HuggingFace repository to achieve arbitrary code execution by crafting a malicious GGUF filename containing double quotes or other special characters. The script generation function in cli.py interpolates HuggingFace-derived values, including GGUF variant filenames from the Hub API siblings rfilename field, directly into Python source code without escaping, allowing the crafted filename to break out of the generated string literal and execute injected code on the user's machine before any model download occurs.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
来源: CVE Program / CVE List V5
Vulnerability Type
对生成代码的控制不恰当(代码注入)
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
Andyyyy64 whichllm 0 ~ 0.5.16 -

二、漏洞 CVE-2026-58474 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-58474 的情报信息

登录查看更多情报信息。

CVE-2026-58474 补丁与修复 (2)

CVE-2026-58474 厂商安全公告 (1)

CVE-2026-58474 厂商页面 (1)

IV. Related Vulnerabilities

V. Comments for CVE-2026-58474

暂无评论


发表评论