PT-2026-50132 · Unknown · Backpropagate

CVE-2026-48797

·

Publicado

2026-06-16

·

Atualizado

2026-06-29

CVSS v4.0

9.3

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Backpropagate versões 1.1.0 a 1.1.1
Descrição A interface web opcional Reflex expõe um plano de controle de treinamento sem autenticação, apesar de as flags de CLI --auth e --share sugerirem que os controles de segurança estão ativos. O backend Reflex não lê a variável BACKPROPAGATE UI AUTH, o que significa que nenhum middleware de autenticação ou guardas de nível de requisição são aplicados. Um invasor com acesso à porta vinculada pode ler conjuntos de dados carregados, iniciar execuções de treinamento arbitrárias usando modelos base locais ou do HuggingFace, disparar envios para o HuggingFace Hub e causar uma negação de serviço (DoS) por preenchimento de disco através do endpoint rx.upload. Além disso, invasores podem ler caminhos de modelos, como source model path, dataset path, model e uploaded path, ignorando a função safe path().
Recomendações Atualize o Backpropagate para a versão 1.2.0. Como solução temporária, execute backprop ui sem flags para vinculá-lo ao localhost. Use o encaminhamento de porta SSH em vez da flag --share para acesso remoto. Audite qualquer host anteriormente iniciado com --share e reemita quaisquer tokens do HuggingFace utilizados durante essas sessões.

Exploit

Correção

Missing Authorization

Improperly Implemented Security Check for Standard

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-48797
GHSA-F65R-H4G3-3H9H
PYSEC-2026-291

Produtos afetados

Backpropagate