CVE-2025-51427ModelScope 1.25.0版本存在高危任意代码执行漏洞。由于配置文件解析机制存在缺陷,攻击者可篡改dey_mini.yaml文件中['nnet']['module']键的值,加载恶意Python模块。该漏洞攻击复杂度低且无需认证,允许攻击者远程执行任意代码,严重威胁服务器安全、数据完整性与可用性。
该漏洞的核心在于ModelScope在加载模型配置时,未对配置文件`dey_mini.yaml`中指定的模块路径进行严格的安全校验。具体而言,当程序解析`['nnet']['module']`字段时,会直接使用Python的导入机制加载该字段指向的模块。攻击者可以创建一个包含恶意代码的Python文件,并将其路径或模块名注入到配置文件中。当ModelScope加载该配置时,Python解释器会自动导入并执行恶意模块中的顶层代码。由于无需用户交互且无需特殊权限,攻击者可通过网络分发恶意配置文件,诱导受害者加载,从而在受害者的环境中获得执行任意命令的权限,进而控制整个系统。