PT-2026-50132 · Unknown · Backpropagate
CVE-2026-48797
·
Publicado
2026-06-16
·
Atualizado
2026-06-29
CVSS v4.0
9.3
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
Backpropagate versões 1.1.0 a 1.1.1
Descrição
A interface web opcional Reflex expõe um plano de controle de treinamento sem autenticação, apesar de as flags de CLI
--auth e --share sugerirem que os controles de segurança estão ativos. O backend Reflex não lê a variável BACKPROPAGATE UI AUTH, o que significa que nenhum middleware de autenticação ou guardas de nível de requisição são aplicados. Um invasor com acesso à porta vinculada pode ler conjuntos de dados carregados, iniciar execuções de treinamento arbitrárias usando modelos base locais ou do HuggingFace, disparar envios para o HuggingFace Hub e causar uma negação de serviço (DoS) por preenchimento de disco através do endpoint rx.upload. Além disso, invasores podem ler caminhos de modelos, como source model path, dataset path, model e uploaded path, ignorando a função safe path().Recomendações
Atualize o Backpropagate para a versão 1.2.0.
Como solução temporária, execute
backprop ui sem flags para vinculá-lo ao localhost.
Use o encaminhamento de porta SSH em vez da flag --share para acesso remoto.
Audite qualquer host anteriormente iniciado com --share e reemita quaisquer tokens do HuggingFace utilizados durante essas sessões.Exploit
Correção
Missing Authorization
Improperly Implemented Security Check for Standard
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Backpropagate