TorchServe SSRF 漏洞 (CVE-2023-43654)

漏洞类型 SSRF 发现时间 2023-10-03 漏洞等级 严重
MPS编号 MPS-ak9p-vdbw CVE编号 CVE-2023-43654 漏洞影响广度

漏洞危害

OSCS 描述
TorchServe 是用于在生产环境中提供和扩展 PyTorch 模型的服务。
由于默认配置未限制模型URL来源,攻击者可以调用平台API接口(如http://IP:PORT/workflows?url=$REMOTE_SERVER/$SSRF_DOWNLOAD_FILE_NAME)利用模型加载功能使其访问任意地址并将文件写入磁盘~/model-store/目录中。
参考链接:https://www.oscs1024.com/hd/MPS-ak9p-vdbw

影响范围及处置方案

OSCS 平台影响范围和处置方案

影响范围 处置方式 处置方法
TorchServe [0.1.0, 0.8.2) 升级 将组件 TorchServe 升级至 0.8.2 及以上版本
torchserve [0.1.0, 0.8.2) 升级 将组件 torchserve 升级至 0.8.2 及以上版本
参考链接:https://www.oscs1024.com/hd/MPS-ak9p-vdbw

排查方式

方式1:使用漏洞检测CLI工具来排查使用文档:https://www.murphysec.com/docs/faqs/integration/cli.html
方式2:使用漏洞检测IDEA插件排查使用文档:https://www.murphysec.com/docs/faqs/integration/jetbrains-ide-plugin.html
方式3:接入GitLab进行漏洞检测排查使用文档:https://www.murphysec.com/docs/faqs/integration/gitlab.html
更多排查方式:https://www.murphysec.com/docs/faqs/integration/

本文参考链接

https://www.oscs1024.com/hd/MPS-ak9p-vdbw

https://github.com/advisories/GHSA-8fxr-qfr9-p34w

https://github.com/pytorch/serve/pull/2534/commits/391bdec3348e30de173fbb7c7277970e0b53c8ad

(0)
上一篇 2023年10月9日 下午6:27
下一篇 2023年10月10日 下午12:00

相关推荐

  • Apache Hadoop YARN Secure Containers 权限提升漏洞 (CVE-2023-26031)

    漏洞类型 输入验证不恰当 发现时间 2023-11-16 漏洞等级 高危 MPS编号 MPS-2023-4973 CVE编号 CVE-2023-26031 漏洞影响广度 小 漏洞危害 OSCS 描述 Apache Hadoop是美国阿帕奇(Apache)基金会的一套开源的分布式系统基础架构。YARN Secure Containers功能用于在隔离的 lin…

    2023年11月17日
    0
  • 泛微E-Office10 < 10.0_20240222 远程代码执行漏洞 (MPS-4tme-or5n)

    漏洞类型 反序列化 发现时间 2024-03-27 漏洞等级 严重 MPS编号 MPS-4tme-or5n CVE编号 – 漏洞影响广度 小 漏洞危害 OSCS 描述 泛微e-office OA系统是通过php开发面向中小型组织的专业协同OA软件。 在受影响版本中,由于处理上传的phar文件时存在缺陷,攻击者可通过向/eoffice10/serv…

    2024年3月28日
    0
  • Rust < 1.77.2 Windows命令注入漏洞 (CVE-2024-24576)

    漏洞类型 参数注入或修改 发现时间 2024-04-10 漏洞等级 严重 MPS编号 MPS-6mz0-wlgh CVE编号 CVE-2024-24576 漏洞影响广度 广 漏洞危害 OSCS 描述 Rust 是一种系统级编程语言,由 Mozilla 开发,旨在提供安全性、并发性和性能。 Rust 标准库在 Windows 上使用 Command API 调…

    2024年4月11日
    0
  • Splunk Enterprise XSLT 远程代码执行漏洞 (CVE-2023-46214)

    漏洞类型 XPath盲注 发现时间 2023-11-21 漏洞等级 高危 MPS编号 MPS-1j9c-4oyt CVE编号 CVE-2023-46214 漏洞影响广度 一般 漏洞危害 OSCS 描述 Splunk 是一款机器数据的引擎,可用于收集、索引和利用所有应用程序、服务器和设备生成的快速移动型计算机数据 。 Splunk 受影响版本存在任意代码执行漏…

    2023年11月21日
    0
  • GitLab 16.9存储型XSS漏洞 (CVE-2024-1451)

    漏洞类型 XSS 发现时间 2024-02-22 漏洞等级 高危 MPS编号 MPS-32tr-yco1 CVE编号 CVE-2024-1451 漏洞影响广度 广 漏洞危害 OSCS 描述 GitLab 是由GitLab公司开发的、基于Git的集成软件开发平台。 GitLab 受影响版本中的用户资料页面存在存储型XSS漏洞,攻击者可将恶意载荷添加到个人资料(…

    2024年2月23日
    0