脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
Onyxia private helm repository credentials are leaked through unauthenticated API
脆弱性説明
Onyxia is a data science environment for kubernetes. In versions 4.6.0 through 4.8.0, Onyxia-API leaked the credentials of private helm repositories in the public (unauthenticated) /public/catalogs endpoint.vOnly instances using private helm repositories (i.e setting username & password in the catalogs configuration) are affected. This is fixed in version 4.9.0.
CVSS情報
N/A
脆弱性タイプ
不充分的凭证保护机制
脆弱性タイトル
Onyxia 安全漏洞
脆弱性説明
Onyxia是InseeFrLab开源的一款网络应用程序,旨在成为多种开源后端技术之间的粘合剂。 Onyxia 4.8.0及之前版本存在安全漏洞,该漏洞源于凭证泄露,可能导致敏感信息暴露。
CVSS情報
N/A
脆弱性タイプ
N/A