Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-w2r7-9579-27hf

Опубликовано: 17 сент. 2024
Источник: github
Github: Прошло ревью
CVSS4: 8.7
CVSS3: 7.5

Описание

vLLM denial of service vulnerability

A flaw was found in the vLLM library. A completions API request with an empty prompt will crash the vLLM API server, resulting in a denial of service.

Пакеты

Наименование

vllm

pip
Затронутые версииВерсия исправления

< 0.5.5

0.5.5

EPSS

Процентиль: 27%
0.00095
Низкий

8.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-617

Связанные уязвимости

CVSS3: 7.5
redhat
больше 1 года назад

A flaw was found in the vLLM library. A completions API request with an empty prompt will crash the vLLM API server, resulting in a denial of service.

CVSS3: 7.5
nvd
больше 1 года назад

A flaw was found in the vLLM library. A completions API request with an empty prompt will crash the vLLM API server, resulting in a denial of service.

CVSS3: 7.5
debian
больше 1 года назад

A flaw was found in the vLLM library. A completions API request with a ...

EPSS

Процентиль: 27%
0.00095
Низкий

8.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-617