Логотип exploitDog
bind:CVE-2024-13060
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2024-13060

Количество 3

Количество 3

nvd логотип

CVE-2024-13060

11 месяцев назад

A vulnerability in AnythingLLM Docker version 1.3.1 allows users with 'Default' permission to access other users' profile pictures by changing the 'id' parameter in the user cookie. This issue is present in versions prior to 1.3.1.

CVSS3: 4.3
EPSS: Низкий
github логотип

GHSA-mjvp-pg3h-wh59

11 месяцев назад

A vulnerability in AnythingLLM Docker version 1.3.1 allows users with 'Default' permission to access other users' profile pictures by changing the 'id' parameter in the user cookie. This issue is present in versions prior to 1.3.1.

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2025-02394

около 1 года назад

Уязвимость системы запуска и управления большими языковыми моделями (LLM) AnythingLLM, связанная с недостатками процедуры авторизации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2024-13060

A vulnerability in AnythingLLM Docker version 1.3.1 allows users with 'Default' permission to access other users' profile pictures by changing the 'id' parameter in the user cookie. This issue is present in versions prior to 1.3.1.

CVSS3: 4.3
0%
Низкий
11 месяцев назад
github логотип
GHSA-mjvp-pg3h-wh59

A vulnerability in AnythingLLM Docker version 1.3.1 allows users with 'Default' permission to access other users' profile pictures by changing the 'id' parameter in the user cookie. This issue is present in versions prior to 1.3.1.

CVSS3: 4.3
0%
Низкий
11 месяцев назад
fstec логотип
BDU:2025-02394

Уязвимость системы запуска и управления большими языковыми моделями (LLM) AnythingLLM, связанная с недостатками процедуры авторизации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
0%
Низкий
около 1 года назад

Уязвимостей на страницу