漏洞总结 漏洞概述 漏洞名称: TensorZero 对象存储路径信息泄露漏洞 CVE编号: CVE-2026-54457 CVSS评分: 5.9 当前利用价格: $0-$5k CTI兴趣评分: 0.43 影响范围 受影响版本: TensorZero 2026.5.x 及更早版本 受影响组件: 组件的 漏洞类型: 信息泄露 攻击方式: 远程攻击 利用条件: 无需授权即可访问敏感信息 修复方案 修复版本: 2026.6.0 及更高版本 修复措施: 修复了 组件中 参数的处理逻辑,防止任意文件泄露。 详细信息 漏洞描述: 在 TensorZero 2026.5.x 及更早版本中, 组件的 参数存在信息泄露漏洞。攻击者可以通过操纵该参数获取敏感信息。 影响: 该漏洞可能导致敏感信息泄露,影响系统的机密性。 利用方式: 无需授权即可利用,攻击者可以通过远程方式发起攻击。 代码示例