脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
CSRF Vulnerability in mudler/LocalAI
脆弱性説明
A Cross-Site Request Forgery (CSRF) vulnerability exists in mudler/LocalAI versions up to and including 2.15.0, which allows attackers to trick victims into deleting installed models. By crafting a malicious HTML page, an attacker can cause the deletion of a model, such as 'gpt-4-vision-preview', without the victim's consent. The vulnerability is due to insufficient CSRF protection mechanisms on the model deletion functionality.
CVSS情報
N/A
脆弱性タイプ
跨站请求伪造(CSRF)
脆弱性タイトル
LocalAI 安全漏洞
脆弱性説明
LocalAI是Ettore Di Giacinto个人开发者的一个免费的、开源的 OpenAI 替代方案。 LocalAI 2.15.0 版本及之前版本存在安全漏洞,该漏洞源于存在跨站点请求伪造 (CSRF) 漏洞。攻击者可利用该漏洞诱骗受害者删除已安装的模型。
CVSS情報
N/A
脆弱性タイプ
N/A