ChromaDB 代码执行漏洞(CVE - 2026 - 45829)

ChromaDB Python项目1.0.0 及更高版本中的预认证、代码注入漏洞,允许未经身份验证的攻击者通过在 /api/v2/tenants/{tenant}/databases/{db}/collections 端点中发送恶意模型存储库并将 trust_remote_code 设置为 true...
ChromaDB 代码执行漏洞(CVE - 2026 - 45829)
ChromaDB 代码执行漏洞(CVE - 2026 - 45829)

ChromaDB Python项目1.0.0 及更高版本中的预认证、代码注入漏洞,允许未经身份验证的攻击者通过在 /api/v2/tenants/{tenant}/databases/{db}/collections 端点中发送恶意模型存储库并将 trust_remote_code 设置为 true 来在服务器上运行任意代码。

References

FOFA全网资产:

image

3 个帖子 - 2 位参与者

阅读完整话题

来源: LinuxDo 最新话题查看原文