CVE-2024-51751

Gradio is an open-source Python package designed to enable quick builds of a demo or web application. If File or UploadButton components are used as a part of Gradio application to preview file content, an attacker with access to the application might abuse these components to read arbitrary files from the application server. This issue has been addressed in release version 5.5.0 and all users are advised to upgrade. There are no known workarounds for this vulnerability.
Configurations

No configuration.

History

08 Nov 2024, 19:01

Type Values Removed Values Added
Summary
  • (es) Gradio es un paquete Python de código abierto diseñado para permitir compilaciones rápidas de una aplicación web o de demostración. Si se utilizan los componentes File o UploadButton como parte de la aplicación Gradio para obtener una vista previa del contenido de un archivo, un atacante con acceso a la aplicación podría abusar de estos componentes para leer archivos arbitrarios del servidor de aplicaciones. Este problema se ha solucionado en la versión 5.5.0 y se recomienda a todos los usuarios que la actualicen. No se conocen workarounds para esta vulnerabilidad.

06 Nov 2024, 20:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-11-06 20:15

Updated : 2024-11-08 19:01


NVD link : CVE-2024-51751

Mitre link : CVE-2024-51751

CVE.ORG link : CVE-2024-51751


JSON object : View

Products Affected

No product.

CWE
CWE-22

Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')