PT-2024-19175 · Gradio · Gradio
CVE-2024-2206
·
Publicado
2024-03-26
·
Atualizado
2026-07-07
CVSS v3.1
7.3
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L |
Nome do software vulnerável e versões afetadas
gradio-app/gradio (versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade devido à validação insuficiente de URLs fornecidas pelo usuário na rota “/proxy”. Os invasores podem explorar isso manipulando o conjunto
self.replica urls por meio do cabeçalho X-Direct-Url em solicitações às rotas “/” e “/config”, permitindo a adição de URLs arbitrárias para proxy. Isso permite o proxy não autorizado de solicitações e o acesso potencial a endpoints internos no espaço do Hugging Face. O problema decorre da verificação inadequada de URLs seguras pela aplicação na função build proxy request.Recomendações
Como solução temporária, considere desativar a função
build proxy request até que um patch esteja disponível.Restrinja o acesso à rota “/proxy” para minimizar o risco de exploração.
Evite usar o cabeçalho
X-Direct-Url em solicitações às rotas “/” e “/config” até que o problema seja resolvido.No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gradio