Количество 3
Количество 3
CVE-2025-41258
LibreChat version 0.8.1-rc2 uses the same JWT secret for the user session mechanism and RAG API which compromises the service-level authentication of the RAG API.
GHSA-jhr8-wf3f-76ph
LibreChat version 0.8.1-rc2 uses the same JWT secret for the user session mechanism and RAG API which compromises the service-level authentication of the RAG API.
BDU:2026-07914
Уязвимость платформы на базе искуственного интеллекта LibreChat, связанная с недостатками контроля доступа при обработке JWT-токенов, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность, доступность защищаемой информации
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2025-41258 LibreChat version 0.8.1-rc2 uses the same JWT secret for the user session mechanism and RAG API which compromises the service-level authentication of the RAG API. | CVSS3: 8 | 0% Низкий | 5 месяцев назад | |
GHSA-jhr8-wf3f-76ph LibreChat version 0.8.1-rc2 uses the same JWT secret for the user session mechanism and RAG API which compromises the service-level authentication of the RAG API. | CVSS3: 8 | 0% Низкий | 5 месяцев назад | |
BDU:2026-07914 Уязвимость платформы на базе искуственного интеллекта LibreChat, связанная с недостатками контроля доступа при обработке JWT-токенов, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность, доступность защищаемой информации | CVSS3: 8 | 0% Низкий | 5 месяцев назад |
Уязвимостей на страницу