CVE-2026-7302SGLangs多模态生成运行时存在未认证路径遍历漏洞。攻击者可利用特定端点的文件上传功能,通过在文件名中插入“../”序列,在服务器进程有权限的任意位置写入任意文件。该漏洞可能导致远程代码执行,风险极高。
该漏洞根因是SGLangs在处理文件上传请求时,未对用户提供的文件名参数进行有效的路径安全校验或规范化。攻击者无需经过身份认证(PR:N)且无需用户交互(UI:N)即可向受影响端点发送恶意请求。通过构造包含“../”路径遍历字符的文件名,攻击者能够突破预期的上传目录限制,将文件写入到服务器文件系统的任意路径(前提是服务器进程对该路径具有写权限)。鉴于CVSS评分高达9.1,攻击者成功利用此漏洞后,可写入Webshell获取控制权、覆盖系统关键配置破坏可用性,或篡改数据破坏完整性。