wandb 厂商相关 6 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
Weights & Biases(W&B)是机器学习实验跟踪与可视化平台,帮助研究人员记录、分析和协作模型训练过程。历史上,其产品曾存在远程代码执行、跨站脚本和权限绕过等漏洞,主要涉及Web界面和API安全。2022年披露的CVE-2022-24348允许攻击者通过特制请求执行任意代码,影响企业版用户。尽管存在安全事件,W&B持续加强身份验证和输入验证机制,但用户仍需及时更新以防范潜在风险。
| CVE ID | タイトル | CVSS | 深刻度 | 公開日 |
|---|---|---|---|---|
| CVE-2026-4995 | wandb OpenUI Window Message Event index.html cross site scripting — OpenUICWE-79 | 3.5 | Low | 2026-03-28 |
| CVE-2026-4994 | wandb OpenUI APIStatusError server.py generic_exception_handler information exposure — OpenUICWE-209 | 3.5 | Low | 2026-03-28 |
| CVE-2026-4993 | wandb OpenUI config.py hard-coded credentials — OpenUICWE-798 | 3.3 | Low | 2026-03-28 |
| CVE-2026-4992 | wandb OpenUI HTMLAnnotator server.py get_share HTML injection — OpenUICWE-79 | 4.3 | Medium | 2026-03-27 |
本页汇总了 wandb 厂商截至目前公开的全部 6 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。