Gradioは、Pythonで迅速なプロトタイピングを可能にするオープンソースパッケージです。バージョン6.6.0以前のGradioには、Server-Side Request Forgery (SSRF) 脆弱性が存在します。この脆弱性を悪用されると、攻撃者は被害者のサーバーから任意のHTTPリクエストを送信できるようになります。影響を受けるバージョンは6.5.1以前であり、バージョン6.6.0でこの問題が修正されました。
このSSRF脆弱性は、攻撃者がGradio Spaceをロードする際に、proxy_url設定を悪用することで発生します。攻撃者は、被害者のサーバーを介して内部サービス、クラウドメタデータエンドポイント、およびプライベートネットワークにアクセスできます。これにより、機密情報の漏洩、不正な操作、さらにはシステムへの完全な制御につながる可能性があります。攻撃者は、内部ネットワーク内の他のシステムをスキャンしたり、機密データを盗んだり、不正なコードを実行したりする可能性があります。この脆弱性は、Gradio Spaceをホストするサーバーのセキュリティを脅かす重大なリスクとなります。
この脆弱性は、2026年3月1日に公開されました。現時点では、公開されているPoCは確認されていませんが、SSRF脆弱性は一般的に悪用されやすいと認識されています。CISA KEVカタログへの登録状況は不明です。攻撃者は、この脆弱性を悪用して、内部ネットワーク内の機密情報にアクセスしたり、不正な操作を実行したりする可能性があります。
Organizations and developers using Gradio for prototyping machine learning applications, particularly those deploying Spaces publicly or integrating with internal services, are at risk. Shared hosting environments where multiple users can deploy Gradio Spaces are also vulnerable, as a malicious Space could impact other users on the same server.
• python / gradio:
import subprocess
subprocess.run(['pip', 'show', 'gradio'], check=True)• python / gradio: Check Gradio version in requirements.txt or setup.py files. • generic web: Monitor outbound HTTP requests from Gradio applications for unexpected destinations, especially internal network addresses or cloud metadata endpoints. • generic web: Review Gradio application logs for unusual HTTP requests or errors related to proxy URLs.
disclosure
エクスプロイト状況
EPSS
0.02% (3% パーセンタイル)
CISA SSVC
この脆弱性への最も効果的な対策は、Gradioをバージョン6.6.0以降にアップグレードすることです。アップグレードが不可能な場合は、Gradio Spaceのproxy_url設定を厳密に管理し、信頼できるURLのみを許可するように構成してください。Web Application Firewall (WAF) を使用して、悪意のあるHTTPリクエストをブロックすることも有効です。また、Gradio Spaceのアクセス制御を強化し、不要なアクセスを制限することも重要です。Gradio Spaceの構成を定期的に監査し、潜在的な脆弱性を特定することも推奨されます。
Gradioライブラリをバージョン6.6.0以降にアップデートしてください。これにより、プロキシURLを正しく検証することでSSRFの脆弱性が修正されます。`pip install --upgrade gradio`を使用してアップデートできます。
脆弱性分析と重要アラートをメールでお届けします。
CVE-2026-28416は、Gradioのバージョン6.5.1以前に存在するServer-Side Request Forgery (SSRF) 脆弱性です。攻撃者は、悪意のあるGradio Spaceをロードすることで、サーバーから任意のHTTPリクエストを送信できます。
Gradioのバージョンが6.5.1以前の場合は、影響を受けます。バージョン6.6.0以降にアップグレードすることで、この脆弱性を修正できます。
Gradioをバージョン6.6.0以降にアップグレードしてください。アップグレードが不可能な場合は、Gradio Spaceのproxy_url設定を厳密に管理し、信頼できるURLのみを許可するように構成してください。
現時点では、公開されているPoCは確認されていませんが、SSRF脆弱性は一般的に悪用されやすいと認識されています。
Gradioの公式アドバイザリは、Gradioのリリースノートまたはセキュリティアナウンスメントで確認できます。
CVSS ベクトル
requirements.txt ファイルをアップロードすると、影響の有無を即座にお知らせします。