Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-4276

Опубликовано: 16 мар. 2026
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

LibreChat RAG API, version 0.7.0, contains a log-injection vulnerability that allows attackers to forge log entries.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:librechat:librechat:0.7.0:*:*:*:*:*:*:*

EPSS

Процентиль: 20%
0.00277
Низкий

7.5 High

CVSS3

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 7.5
github
5 месяцев назад

LibreChat RAG API, version 0.7.0, contains a log-injection vulnerability that allows attackers to forge log entries.

CVSS3: 7.5
fstec
5 месяцев назад

Уязвимость платформы на базе искуственного интеллекта LibreChat, связанная с недостатками механизма обработки входных данных, записываемых в системные журналы, позволяющая нарушителю получить доступ на изменение данных в журнале

EPSS

Процентиль: 20%
0.00277
Низкий

7.5 High

CVSS3

Дефекты

CWE-94