脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
Timing Attack in mudler/localai
脆弱性説明
mudler/localai version 2.17.1 is vulnerable to a Timing Attack. This type of side-channel attack allows an attacker to compromise the cryptosystem by analyzing the time taken to execute cryptographic algorithms. Specifically, in the context of password handling, an attacker can determine valid login credentials based on the server's response time, potentially leading to unauthorized access.
CVSS情報
N/A
脆弱性タイプ
通过时间差异性导致的信息暴露
脆弱性タイトル
LocalAI 信息泄露漏洞
脆弱性説明
LocalAI是Ettore Di Giacinto个人开发者的一个免费的、开源的 OpenAI 替代方案。 LocalAI 2.17.1版本存在信息泄露漏洞,该漏洞源于容易受到定时攻击,允许攻击者通过分析执行加密算法所需的时间来破坏密码系统。
CVSS情報
N/A
脆弱性タイプ
N/A