Записи InternLM
5 опубликованных записей вендора internlm.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 20 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-918 Server-Side Request Forgery (SSRF)2
- CWE-20 Improper Input Validation1
- CWE-502 Deserialization of Untrusted Data1
- CWE-74 Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
5 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
35Наблюдать | CVE-2025-67729Эксплойта нет | lmdeploy vulnerable to Arbitrary Code Execution via Insecure Deserialization in torch.load()internlm · lmdeploy · CWE-502 | Высокая8,8 | — | 0,6 % | 26 дек. 2025 г. |
30Наблюдать | CVE-2026-33626Proof of concept | LMDeploy Vulnerable to Server-Side Request Forgery (SSRF) via Vision-Language Image Loadinginternlm · lmdeploy · CWE-918 | Высокая7,5 | — | 1,5 % | 20 апр. 2026 г. |
30Наблюдать | CVE-2026-63764Эксплойта нет | LMDeploy Server-Side Request Forgery via HTTP Redirect Bypassinternlm · lmdeploy · CWE-918 | Высокая7,7 | — | 0,5 % | 21 июл. 2026 г. |
19Наблюдать | CVE-2025-3163Эксплойта нет | InternLM LMDeploy conf.py open code injectioninternlm · lmdeploy · CWE-74 | Средняя4,8 | — | 0,4 % | 3 апр. 2025 г. |
19Наблюдать | CVE-2025-3162Эксплойта нет | InternLM LMDeploy PT File utils.py load_weight_ckpt deserializationinternlm · lmdeploy · CWE-20 | Средняя4,8 | — | 0,3 % | 3 апр. 2025 г. |
- CVE-2025-6772935Наблюдать
lmdeploy vulnerable to Arbitrary Code Execution via Insecure Deserialization in torch.load()
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %internlm · lmdeploy26 дек. 2025 г.
- CVE-2026-3362630Наблюдать
LMDeploy Vulnerable to Server-Side Request Forgery (SSRF) via Vision-Language Image Loading
ВысокаяCVSS 7,5Proof of conceptEPSS 2 %internlm · lmdeploy20 апр. 2026 г.
- CVE-2026-6376430Наблюдать
LMDeploy Server-Side Request Forgery via HTTP Redirect Bypass
ВысокаяCVSS 7,7Эксплойта нетEPSS 1 %internlm · lmdeploy21 июл. 2026 г.
- CVE-2025-316319Наблюдать
InternLM LMDeploy conf.py open code injection
СредняяCVSS 4,8Эксплойта нетEPSS 0 %internlm · lmdeploy3 апр. 2025 г.
- CVE-2025-316219Наблюдать
InternLM LMDeploy PT File utils.py load_weight_ckpt deserialization
СредняяCVSS 4,8Эксплойта нетEPSS 0 %internlm · lmdeploy3 апр. 2025 г.