PT-2026-76799 · Git+1 · Transformers

·

CVE-2026-75104

·

Publicado

2026-08-17

·

Atualizado

2026-08-17

CVSS v4.0

6.8

Média

VetorAV:L/AC:L/AT:N/PR:N/UI:P/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Hugging Face Transformers (versões afetadas não especificadas)
Description O software falha ao validar nomes de arquivos de shard em arquivos de índice de checkpoint. Isso permite que um invasor leia arquivos arbitrários fora do diretório do modelo ao fornecer arquivos de índice maliciosos contendo caminhos absolutos ou referências a diretórios pai, que são unidos sem a validação adequada. Essa falha possibilita a divulgação de arquivos e o reconhecimento do sistema de arquivos.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-75104

Produtos afetados

Transformers