PT-2026-103285 · Modeltc · Lightllm

·

CVE-2026-103243

·

Publicado

2026-09-30

·

Atualizado

2026-09-30

CVSS v3.1

5.8

Média

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:N
LightLLM through 1.2.0 fails to validate image url and audio url parameters in multimodal endpoints, allowing unauthenticated attackers to perform server-side request forgery. Attackers can supply arbitrary URLs to fetch internal resources, with vision model processing disclosing content or error responses revealing internal network topology.

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-103243

Produtos afetados

Lightllm