Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-7w87-cwwm-qff7

Опубликовано: 01 авг. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

Insecure permissions in LangChain-ChatGLM-Webui commit ef829 allows attackers to arbitrarily view and download sensitive files via supplying a crafted request.

Insecure permissions in LangChain-ChatGLM-Webui commit ef829 allows attackers to arbitrarily view and download sensitive files via supplying a crafted request.

EPSS

Процентиль: 20%
0.00063
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-732

Связанные уязвимости

CVSS3: 9.8
nvd
6 месяцев назад

Insecure permissions in LangChain-ChatGLM-Webui commit ef829 allows attackers to arbitrarily view and download sensitive files via supplying a crafted request.

EPSS

Процентиль: 20%
0.00063
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-732