脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
LibreChat's Improper Input Validation in Prompt Creation API Enables Unauthorized Permission Changes
脆弱性説明
LibreChat is a ChatGPT clone with additional features. In versions 0.8.0 and below, when creating prompts, JSON requests are sent to define and modify the prompts via PATCH endpoint for prompt groups (/api/prompts/groups/:groupId). However, the request bodies are not sufficiently validated for proper input, enabling users to modify prompts in a way that was not intended as part of the front end system. The patchPromptGroup function passes req.body directly to updatePromptGroup() without filtering sensitive fields. This issue is fixed in version 0.8.1.
CVSS情報
N/A
脆弱性タイプ
输入验证不恰当
脆弱性タイトル
LibreChat 安全漏洞
脆弱性説明
LibreChat是Danny Avila个人开发者的一个增强的 ChatGPT 克隆。 LibreChat 0.8.0及之前版本存在安全漏洞,该漏洞源于未充分验证JSON请求输入,可能导致非预期的提示修改。
CVSS情報
N/A
脆弱性タイプ
N/A