O tempo de execução da geração multimodal do SGLangs é vulnerável a uma vulnerabilidade transversal de caminho não autentificada, permitindo que um atacante escreva arquivos arbitrários em qualquer lugar onde o processo do servidor tenha acesso à escrita, incluindo../ seqüências no nome do arquivo de upload quando enviado para endpoints específicos. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 7302 foi publicado em 2026 - 05 - 18 T 12: 16: 16.600 Z e última modificação em 2026 - 06 - 17 T 11: 02: 09.997 Z. O seu estado gravado é analisado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 9.1, gravidade CRÍTICA, vetor CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H, pontuação de exploração 3.9, pontuação de impacto 5.2; CVSS. Classificações de fraqueza associadas: CWE- 35.

Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: lmsys sglang. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.