PT-2025-14771 · Unknown · Internlm Lmdeploy
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do InternLM LMDeploy até a 0.7.1
Descrição
Uma vulnerabilidade crítica foi encontrada no InternLM LMDeploy, afetando a função
Open do arquivo lmdeploy/docs/en/conf.py. A manipulação resulta em injeção de código, e é possível lançar o ataque no host local. O exploit foi divulgado ao público e pode ser utilizado.Recomendações
Para as versões do InternLM LMDeploy até a 0.7.1, considere desabilitar a função
Open do arquivo lmdeploy/docs/en/conf.py para prevenir injeção de código até que um patch esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Exploit
Code Injection
Special Elements Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Internlm Lmdeploy