PT-2024-33521 · Gradio App · Gradio
CVE-2024-4941
·
Publicado
2024-06-06
·
Atualizado
2025-10-15
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
gradio-app/gradio versão 4.25
Descrição
Existe uma vulnerabilidade de inclusão de arquivo local devido à validação inadequada de entradas na função
postprocess() dentro do arquivo gradio/components/json component.py. Isso permite que uma string controlada pelo usuário seja analisada como JSON. Se o objeto JSON contiver uma chave path, o arquivo especificado é movido para um diretório temporário, tornando-o recuperável através do endpoint “/file=..”. A função processing utils.move files to cache() é responsável por esse comportamento, pois percorre qualquer objeto que lhe seja passado, procurando um dicionário com a chave path e, em seguida, copia o arquivo especificado para um diretório temporário. Isso representa um risco de segurança significativo, pois pode ser explorado por um invasor para ler arquivos no sistema remoto.Recomendações
Para a versão 4.25 do gradio-app/gradio, considere desativar a função
postprocess() dentro de gradio/components/json component.py ou restringir o uso da função processing utils.move files to cache() para minimizar o risco de exploração. Evite usar a chave path no objeto JSON até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.Exploit
DoS
Path traversal
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Gradio