Описание
LibreChat RAG API, version 0.7.0, contains a log-injection vulnerability that allows attackers to forge log entries.
Ссылки
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:librechat:librechat:0.7.0:*:*:*:*:*:*:*
EPSS
Процентиль: 20%
0.00277
Низкий
7.5 High
CVSS3
Дефекты
CWE-94
Связанные уязвимости
CVSS3: 7.5
github
5 месяцев назад
LibreChat RAG API, version 0.7.0, contains a log-injection vulnerability that allows attackers to forge log entries.
CVSS3: 7.5
fstec
5 месяцев назад
Уязвимость платформы на базе искуственного интеллекта LibreChat, связанная с недостатками механизма обработки входных данных, записываемых в системные журналы, позволяющая нарушителю получить доступ на изменение данных в журнале
EPSS
Процентиль: 20%
0.00277
Низкий
7.5 High
CVSS3
Дефекты
CWE-94