Ad

CVE-2026-63764

HIGH CVSS 4.0: 7,7 EPSS 0.39%
Обновлено 17 сентября 2026
Internlm
Параметр Значение
CVSS 7,7 (HIGH)
Уязвимые версии до 0.14.0
Тип уязвимости CWE-918 (Подделка запросов на стороне сервера (SSRF))
Поставщик Internlm
Публичный эксплойт Нет

LMDeploy до 0.14.0, исправленный в фиксации 03c3130, содержит уязвимость подделки запроса на стороне сервера (SSRF) в функции _load_http_url в обработчике мультимедиа Connection.py, где защита частного IP проверяет только исходный URL-адрес без повторной проверки хостов после перенаправления HTTP. Злоумышленник, не прошедший проверку подлинности, может отправить созданный image_url в конечную точку завершения чата, указывающий на хост, контролируемый злоумышленником, который возвращает перенаправление на частный IP-адрес или конечную точку облачных метаданных, заставляя сервер следовать перенаправлению и предоставлять содержимое внутренней службы через конвейер модели.

Показать оригинальное описание (EN)

LMDeploy through 0.14.0, fixed in commit 03c3130, contains a server-side request forgery (SSRF) vulnerability in the _load_http_url function within the connection.py media handler, where the private-IP guard validates only the original URL without re-validating hosts after HTTP redirects. An unauthenticated attacker can submit a crafted image_url to the chat completions endpoint pointing to an attacker-controlled host that returns a redirect to a private IP or cloud-metadata endpoint, causing the server to follow the redirect and expose internal service content through the model pipeline.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Internlm Lmdeploy
cpe:2.3:a:internlm:lmdeploy:*:*:*:*:*:*:*:*
<= 0.14.0