搜索结果
关于「anythingllm」的漏洞数据
AVD编号 | 漏洞名称 | 漏洞类型 | 披露时间 | 漏洞状态 |
---|---|---|---|---|
AVD-2024-10109 | Mintplex-Labs/nothing-llm(CVE-2024-10109)中的错误授权 | 2025-03-20 | ||
AVD-2024-13059 | Anything-llm < 1.3.1任意文件写入漏洞(CVE-2024-13059) | 2024-12-30 | ||
AVD-2024-7783 | mintplex-labs/anything-llm 中 Bearer Token 中敏感信息存储不当 (CVE-2024-7783) | 2024-10-29 | ||
AVD-2024-5213 | mintplex-labs/anything-llm 中的敏感信息泄露(CVE-2024-5213) | 2024-06-20 | ||
AVD-2024-3149 | mintplex-labs/anything-llm 中的 SSRF(CVE-2024-3149) | 2024-06-07 | ||
AVD-2024-3150 | mintplex-labs/anything-llm 中的权限提升(CVE-2024-3150) | 2024-06-07 | ||
AVD-2024-3153 | mintplex-labs/anything-llm 中不受控制的资源消耗(CVE-2024-3153) | 2024-06-07 | ||
AVD-2024-3102 | mintplex-labs/anything-llm 中的 JSON 注入(CVE-2024-3102) | 2024-06-07 | ||
AVD-2024-3110 | 存储型 XSS 导致 mintplex-labs/anything-llm 中的管理员帐户被接管(CVE-2024-3110) | 2024-06-07 | ||
AVD-2024-3152 | mintplex-labs/anything-llm 中的权限提升和本地文件包含 (CVE-2024-3152) | 2024-06-07 | ||
AVD-2024-3033 | mintplex-labs/anything-llm 中的授权不当(CVE-2024-3033) | 2024-06-07 | ||
AVD-2024-3104 | mintplex-labs/anything-llm 中的远程代码执行(CVE-2024-3104) | 2024-06-07 | ||
AVD-2024-4084 | mintplex-labs/anything-llm 中的 SSRF 漏洞(CVE-2024-4084) | 2024-06-05 | ||
AVD-2024-4287 | mintplex-labs/anything-llm 中的输入验证不正确 (CVE-2024-4287) | 2024-05-20 | ||
AVD-2024-4284 | mintplex-labs/anything-llm 中的拒绝服务 (CVE-2024-4284) | 2024-05-20 | ||
AVD-2024-0549 | mintplex-labs/anything-llm 中的相对路径遍历 (CVE-2024-0549) | 2024-04-16 | ||
AVD-2024-0404 | mintplex-labs/anything-llm 中的批量分配漏洞 (CVE-2024-0404) | 2024-04-16 | ||
AVD-2024-3028 | mintplex-labs/anything-llm 中的输入验证不正确 (CVE-2024-3028) | 2024-04-16 | ||
AVD-2024-3029 | mintplex-labs/anything-llm 中的输入验证不正确 (CVE-2024-3029) | 2024-04-16 | ||
AVD-2024-3025 | mintplex-labs/anything-llm 中的路径遍历 (CVE-2024-3025) | 2024-04-11 | ||
AVD-2024-3283 | 通过 mintplex-labs/anything-llm 中的批量分配进行权限升级 (CVE-2024-3283) | 2024-04-11 | ||
AVD-2024-3569 | mintplex-labs/anything-llm 中的拒绝服务 (DoS) 漏洞 (CVE-2024-3569) | 2024-04-11 | ||
AVD-2024-3570 | 存储的 XSS 导致 mintplex-labs/anything-llm 中的管理员帐户被接管 (CVE-2024-3570) | 2024-04-11 | ||
AVD-2024-3101 | 通过 mintplex-labs/anything-llm 中不正确的输入验证进行权限升级 (CVE-2024-3101) | 2024-04-11 | ||
AVD-2024-3279 | mintplex-labs/anything-llm 中的访问控制不当(CVE-2024-3279) | 2024-04-03 | ||
AVD-2024-2913 | mintplex-labs/anything-llm 中的竞争条件漏洞 (CVE-2024-2913) | 2024-03-26 | ||
AVD-2024-0765 | 默认用户角色导出实例的保存状态 (CVE-2024-0765) | 2024-03-03 | ||
AVD-2024-0795 | 未强制创建用户 API 角色 (CVE-2024-0795) | 2024-03-03 | ||
AVD-2024-0550 | 特权用户使用遍历读取系统文件 (CVE-2024-0550) | 2024-02-28 | ||
AVD-2024-0763 | 文档删除参数验证不当 (CVE-2024-0763) | 2024-02-28 |