Lobe Chat 代码问题漏洞

情报来源:CNNVD

发布时间:2024-11-26 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:代码问题
  • 发布日期:2024-11-26 00:00:00
  • 更新时间:2024-11-27 00:00:00
  • CVE编号:CVE-2024-32965
  • CNNVD-ID:CNNVD-202411-3650
  • 漏洞平台:LobeHub
  • CVSS评分:
漏洞来源

暂无

漏洞详情

Lobe Chat是LobeHub开源的一个开源、高性能的聊天机器人框架。 Lobe Chat 1.19.13之前版本存在代码问题漏洞,该漏洞源于容易受到服务端请求伪造攻击,可能允许攻击者无需登录即可发起攻击、访问内网服务并泄露敏感信息。

参考资料

来源:github.com 链接:https://github.com/lobehub/lobe-chat/commit/e960a23b0c69a5762eb27d776d33dac443058faf 来源:github.com 链接:https://github.com/lobehub/lobe-chat/security/advisories/GHSA-2xcc-vm3f-m8rw