Remote Code Execution via Model Deserialization in invoke-ai/invokeai
63Vexday Risk Score
Corrija em breve. Ela tem exploit funcional público.
ssvc Attendcvss 9.8epss 5.3%
da publicação à arma391 dias
Publicada no NVD20 de mar.
1ª PoC+391d
metasploit7 de fev.
probabilidade de exploração
5.3%top 8% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
A remote code execution vulnerability exists in invoke-ai/invokeai versions 5.3.1 through 5.4.2 via the /api/v2/models/install API. The vulnerability arises from unsafe deserialization of model files using torch.load without proper validation. Attackers can exploit this by embedding malicious code in model files, which is executed upon loading. This issue is fixed in version 5.4.3.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
invoke-ai · invoke-ai/invokeaiPoCs públicas encontradas — 1
githubgithub.com/Lu3ky13/Alternative-Approach-Reverse-Shell-Callback-Test-InvokeAI-RCE★ 0⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.