Ad

CVE-2026-15974

MEDIUM CVSS 3.1: 6,5 EPSS 0.36%
Обновлено 4 августа 2026
Lmsys
Параметр Значение
CVSS 6,5 (MEDIUM)
Уязвимые версии до 0.5.15
Тип уязвимости CWE-918: Server-Side Request Forgery (SSRF), CWE-918 (Подделка запросов на стороне сервера (SSRF))
Поставщик Lmsys
Публичный эксплойт Нет

SGLang содержит SSRF и локальный файл, считываемый в конечной точке мультимодальной генерации /v1/chat/completions из-за необработанного image_url, что обеспечивает доступ к внутренним метаданным, секретам и сервисам.

Показать оригинальное описание (EN)

SGLang contains an SSRF and local file read in the multimodal generation endpoint /v1/chat/completions due to unsanitized image_url, allowing access to internal metadata, secrets, and services.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Lmsys Sglang
cpe:2.3:a:lmsys:sglang:*:*:*:*:*:*:*:*
— <= 0.5.15