CVE-2026-24204NVIDIA Flare SDK组件中存在一处输入验证不当的安全漏洞,允许攻击者利用路径遍历技术访问受限目录。该漏洞CVSS v3.1评分为6.5,被定级为中危。由于攻击复杂度低且无需用户交互,拥有低权限的攻击者即可发起攻击,成功利用可能导致敏感信息泄露,对系统机密性造成严重影响。
该漏洞源于NVIDIA Flare SDK在处理文件路径输入时缺乏充分的校验机制。攻击者可以通过向易受攻击的API端点发送包含特殊字符序列(如“../”)的恶意请求,从而逃避应用程序对文件访问范围的限制。根据CVSS向量分析,该漏洞利用难度低(AC:L),攻击者无需用户交互(UI:N)即可通过网络(AV:N)发起攻击。由于权限要求较低(PR:L),仅需低权限账户即可触发漏洞。一旦攻击成功,攻击者能够读取应用程序预期工作目录之外的系统文件,导致机密信息泄露(C:H),但不会影响系统的完整性和可用性。