CVE-2026-31217Optimate项目的neural_magic_training.py脚本中存在严重的安全漏洞。该漏洞源于_load_model()函数在处理--model参数指定的目录路径时,会直接读取并执行目录下的module.py文件。由于缺乏对文件内容的验证和清理,攻击者可通过构造恶意的Python代码文件,在无需认证和用户交互的情况下,实现远程任意代码执行,严重影响系统的机密性、完整性和可用性。
该漏洞的根本原因在于optimate项目中的neural_magic_training.py脚本使用了不安全的代码执行方式。具体来说,_load_model()函数接收用户提供的--model参数作为目录路径,并直接读取该目录下的module.py文件内容,随后调用Python的exec()函数进行动态执行。exec()函数会无条件执行传入的Python代码,且未对代码来源进行任何沙箱隔离或签名校验。攻击者只需控制输入的目录路径,并在其中放置包含恶意代码的module.py文件,即可诱使目标系统执行任意命令。由于CVSS评分为9.8且攻击向量为网络(AV:N),该漏洞极易被利用,攻击者可借此获取服务器完全控制权。