Bypass de seguretat a mintplex-labs/anything-llm
Jordi Mallol2024-08-20T10:19:25+02:00CVE-2024-3279 ALT (9,4) CVSS3: 9,0 El mintplex-labs/anything-llm podria permetre que un atacant remot eludís les restriccions de seguretat, causades per un control d'accés inadequat. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per evitar les restriccions d'accés per suprimir o falsificar qualsevol cosallm.db. Sistemes Afectats mintplex-labs [...]