PT-2025-14771 · Unknown · Internlm Lmdeploy

·

CVE-2025-3163

·

Publicado

2025-04-03

·

Atualizado

2026-07-07

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do InternLM LMDeploy até a 0.7.1
Descrição Uma vulnerabilidade crítica foi encontrada no InternLM LMDeploy, afetando a função Open do arquivo lmdeploy/docs/en/conf.py. A manipulação resulta em injeção de código, e é possível lançar o ataque no host local. O exploit foi divulgado ao público e pode ser utilizado.
Recomendações Para as versões do InternLM LMDeploy até a 0.7.1, considere desabilitar a função Open do arquivo lmdeploy/docs/en/conf.py para prevenir injeção de código até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Code Injection

Special Elements Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-3163
GHSA-JFVG-QM4P-473X
PYSEC-2026-1579

Produtos afetados

Internlm Lmdeploy