Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-45150

Опубликовано: 01 авг. 2025
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

Insecure permissions in LangChain-ChatGLM-Webui commit ef829 allows attackers to arbitrarily view and download sensitive files via supplying a crafted request.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:x-d_lab:langchain-chatglm-webui:2023-05-23:*:*:*:*:*:*:*

EPSS

Процентиль: 20%
0.00063
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-732

Связанные уязвимости

CVSS3: 9.8
github
6 месяцев назад

Insecure permissions in LangChain-ChatGLM-Webui commit ef829 allows attackers to arbitrarily view and download sensitive files via supplying a crafted request.

EPSS

Процентиль: 20%
0.00063
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-732