基本信息
- 漏洞ID:
- 漏洞类型:代码问题
- 发布日期:2024-11-26 00:00:00
- 更新时间:2024-11-27 00:00:00
- CVE编号:CVE-2024-32965
- CNNVD-ID:CNNVD-202411-3650
- 漏洞平台:LobeHub
- CVSS评分:
漏洞来源
暂无
漏洞详情
Lobe Chat是LobeHub开源的一个开源、高性能的聊天机器人框架。 Lobe Chat 1.19.13之前版本存在代码问题漏洞,该漏洞源于容易受到服务端请求伪造攻击,可能允许攻击者无需登录即可发起攻击、访问内网服务并泄露敏感信息。
参考资料
来源:github.com 链接:https://github.com/lobehub/lobe-chat/commit/e960a23b0c69a5762eb27d776d33dac443058faf 来源:github.com 链接:https://github.com/lobehub/lobe-chat/security/advisories/GHSA-2xcc-vm3f-m8rw