Логотип exploitDog
bind:CVE-2024-7474
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2024-7474

Количество 3

Количество 3

nvd логотип

CVE-2024-7474

больше 1 года назад

In version 1.3.2 of lunary-ai/lunary, an Insecure Direct Object Reference (IDOR) vulnerability exists. A user can view or delete external users by manipulating the 'id' parameter in the request URL. The application does not perform adequate checks on the 'id' parameter, allowing unauthorized access to external user data.

CVSS3: 8.1
EPSS: Низкий
github логотип

GHSA-43hm-c86x-ppxj

больше 1 года назад

In version 1.3.2 of lunary-ai/lunary, an Insecure Direct Object Reference (IDOR) vulnerability exists. A user can view or delete external users by manipulating the 'id' parameter in the request URL. The application does not perform adequate checks on the 'id' parameter, allowing unauthorized access to external user data.

CVSS3: 9.1
EPSS: Низкий
fstec логотип

BDU:2024-11391

больше 1 года назад

Уязвимость платформы для мониторинга, управления и улучшения приложений LLM Lunary, связанная с обходом авторизации посредством использования ключа, контролируемого пользователем, позволяющая нарушителю оказать влияние на целостность и конфиденциальность защищаемой информации

CVSS3: 9.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2024-7474

In version 1.3.2 of lunary-ai/lunary, an Insecure Direct Object Reference (IDOR) vulnerability exists. A user can view or delete external users by manipulating the 'id' parameter in the request URL. The application does not perform adequate checks on the 'id' parameter, allowing unauthorized access to external user data.

CVSS3: 8.1
0%
Низкий
больше 1 года назад
github логотип
GHSA-43hm-c86x-ppxj

In version 1.3.2 of lunary-ai/lunary, an Insecure Direct Object Reference (IDOR) vulnerability exists. A user can view or delete external users by manipulating the 'id' parameter in the request URL. The application does not perform adequate checks on the 'id' parameter, allowing unauthorized access to external user data.

CVSS3: 9.1
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2024-11391

Уязвимость платформы для мониторинга, управления и улучшения приложений LLM Lunary, связанная с обходом авторизации посредством использования ключа, контролируемого пользователем, позволяющая нарушителю оказать влияние на целостность и конфиденциальность защищаемой информации

CVSS3: 9.1
0%
Низкий
больше 1 года назад

Уязвимостей на страницу