脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
CSRF Vulnerability in aimhubio/aim
脆弱性説明
aimhubio/aim is vulnerable to Cross-Site Request Forgery (CSRF), allowing attackers to perform actions such as deleting runs, updating data, and stealing data like log records and notes without the user's consent. The vulnerability stems from the lack of CSRF and CORS protection in the aim dashboard. An attacker can exploit this by tricking a user into executing a malicious script that sends unauthorized requests to the aim server, leading to potential data loss and unauthorized data manipulation.
CVSS情報
N/A
脆弱性タイプ
跨站请求伪造(CSRF)
脆弱性タイトル
Aim 跨站请求伪造漏洞
脆弱性説明
Aim是美国的一个易于使用和高性能的开源实验跟踪器。 Aim存在跨站请求伪造漏洞。攻击者利用该漏洞在未经用户同意的情况下执行删除运行、更新数据以及窃取日志记录和注释等数据等操作。
CVSS情報
N/A
脆弱性タイプ
N/A