目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2024-6961— Guardrails 安全漏洞

CVSS 5.9 · Medium EPSS 0.08% · P23

一、 漏洞 CVE-2024-6961 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
XXE in Guardrails AI when consuming RAIL documents
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
RAIL documents are an XML-based format invented by Guardrails AI to enforce formatting checks on LLM outputs. Guardrails users that consume RAIL documents from external sources are vulnerable to XXE, which may cause leakage of internal file data via the SYSTEM entity.
来源: 美国国家漏洞数据库 NVD
CVSS Information
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
XML外部实体引用的不恰当限制(XXE)
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Guardrails 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Guardrails是Guardrails AI开源的一个 Python 框架。 Guardrails 0.5.0版本存在安全漏洞,该漏洞源于Guardrails用户容易受到XML外部实体注入的攻击,从而会导致内部文件数据通过SYSTEM实体泄漏。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

二、漏洞 CVE-2024-6961 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2024-6961 的情报信息

登录查看更多情报信息。

IV. Related Vulnerabilities

V. Comments for CVE-2024-6961

暂无评论


发表评论