CVE-2026-47117

OpenMed before 1.5.2 contains a remote code execution vulnerability in the PII privacy-filter model loading path. The privacy-filter dispatcher used broad substring matching on the user-supplied model_name parameter, allowing a value such as attacker/foo-privacy-filter-bar to route through a path that loads Hugging Face models with trust_remote_code=True. An unauthenticated attacker can supply a malicious model repository containing custom Transformers code via auto_map in config.json or tokenizer_config.json, which is imported and executed with the privileges of the OpenMed service process.
Configurations

No configuration.

History

22 Jul 2026, 19:10

Type Values Removed Values Added
Summary
  • (es) OpenMed antes de 1.5.2 contiene una vulnerabilidad de ejecución remota de código en la ruta de carga del modelo de filtro de privacidad PII. El despachador del filtro de privacidad utilizaba una coincidencia amplia de subcadenas en el parámetro model_name suministrado por el usuario, permitiendo que un valor como 'attacker/foo-privacy-filter-bar' se enrutara a través de una ruta que carga modelos de Hugging Face con trust_remote_code=True. Un atacante no autenticado puede suministrar un repositorio de modelos malicioso que contenga código personalizado de Transformers a través de auto_map en config.json o tokenizer_config.json, el cual es importado y ejecutado con los privilegios del proceso del servicio OpenMed.

02 Jun 2026, 16:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-06-02 16:16

Updated : 2026-07-22 19:10


NVD link : CVE-2026-47117

Mitre link : CVE-2026-47117

CVE.ORG link : CVE-2026-47117


JSON object : View

Products Affected

No product.

CWE
CWE-94

Improper Control of Generation of Code ('Code Injection')