TorchServe SSRF 漏洞 (CVE-2023-43654)

漏洞类型 SSRF 发现时间 2023-10-03 漏洞等级 严重
MPS编号 MPS-ak9p-vdbw CVE编号 CVE-2023-43654 漏洞影响广度

漏洞危害

OSCS 描述
TorchServe 是用于在生产环境中提供和扩展 PyTorch 模型的服务。
由于默认配置未限制模型URL来源,攻击者可以调用平台API接口(如http://IP:PORT/workflows?url=$REMOTE_SERVER/$SSRF_DOWNLOAD_FILE_NAME)利用模型加载功能使其访问任意地址并将文件写入磁盘~/model-store/目录中。
参考链接:https://www.oscs1024.com/hd/MPS-ak9p-vdbw

影响范围及处置方案

OSCS 平台影响范围和处置方案

影响范围 处置方式 处置方法
TorchServe [0.1.0, 0.8.2) 升级 将组件 TorchServe 升级至 0.8.2 及以上版本
torchserve [0.1.0, 0.8.2) 升级 将组件 torchserve 升级至 0.8.2 及以上版本
参考链接:https://www.oscs1024.com/hd/MPS-ak9p-vdbw

排查方式

方式1:使用漏洞检测CLI工具来排查使用文档:https://www.murphysec.com/docs/faqs/integration/cli.html
方式2:使用漏洞检测IDEA插件排查使用文档:https://www.murphysec.com/docs/faqs/integration/jetbrains-ide-plugin.html
方式3:接入GitLab进行漏洞检测排查使用文档:https://www.murphysec.com/docs/faqs/integration/gitlab.html
更多排查方式:https://www.murphysec.com/docs/faqs/integration/

本文参考链接

https://www.oscs1024.com/hd/MPS-ak9p-vdbw

https://github.com/advisories/GHSA-8fxr-qfr9-p34w

https://github.com/pytorch/serve/pull/2534/commits/391bdec3348e30de173fbb7c7277970e0b53c8ad

(0)
上一篇 2023年10月9日 下午6:27
下一篇 2023年10月10日 下午12:00

相关推荐

  • OGC WPS 服务端请求伪造 (CVE-2023-43795)

    漏洞类型 SSRF 发现时间 2023-10-25 漏洞等级 高危 MPS编号 MPS-fie8-1z7r CVE编号 CVE-2023-43795 漏洞影响广度 一般 漏洞危害 OSCS 描述 OGC WPS 是一个允许通过网络请求执行各种地理信息任务的地理信息处理标准。 OGC WPS规范允许对外部URL进行引用,导致攻击者能构造恶意请求,引用恶意的外部…

    2023年10月25日
    0
  • NPM组件 querypilot 等窃取主机敏感信息

    【高危】NPM组件 querypilot 等窃取主机敏感信息 漏洞描述 当用户安装受影响版本的 querypilot 等NPM组件包时会窃取用户的主机名、用户名、工作目录、IP地址等信息并发送到攻击者可控的服务器地址。 MPS编号 MPS-2kgq-v17b 处置建议 强烈建议修复 发现时间 2025-07-05 投毒仓库 npm 投毒类型 主机信息收集 利…

    2025年7月6日
    0
  • Apache OFBiz 任意文件读取和 SSRF 漏洞 (CVE-2023-50968)

    漏洞类型 SSRF 发现时间 2023-12-26 漏洞等级 中危 MPS编号 MPS-e3rj-bani CVE编号 CVE-2023-50968 漏洞影响广度 一般 漏洞危害 OSCS 描述 Apache OFBiz 是一个开源的企业资源计划系统。 在 getJSONuiLabelArray 接口的处理方法 CommonEvents.java#getJS…

    2023年12月28日
    0
  • Apache Solr Operator 身份验证凭据泄漏漏洞 (CVE-2024-31391)

    漏洞类型 日志敏感信息泄露 发现时间 2024-04-12 漏洞等级 中危 MPS编号 MPS-xe3h-i1nf CVE编号 CVE-2024-31391 漏洞影响广度 一般 漏洞危害 OSCS 描述 Apache Solr 是一款开源的搜索引擎。 当Solr Operator配置为启用基本身份验证(.solrOptions.security.authen…

    漏洞 2024年4月15日
    0
  • mvel2 ParseTools.subCompileExpression方法存在拒绝服务风险 (CVE-2023-51079)

    漏洞类型 拒绝服务 发现时间 2023-12-29 漏洞等级 中危 MPS编号 MPS-nhc1-imz2 CVE编号 CVE-2023-51079 漏洞影响广度 小 漏洞危害 OSCS 描述 mvel2 是用于Java平台的嵌入式表达式语言,用于通过配置文件向用户提供程序逻辑。 mvel2 v2.5.1 Final版本及之前版本中,ParseTools.s…

    2023年12月29日
    0