全域性安全漏洞 – GHSL-2023-232:Flowise Path Injection at /api/v1/openai-assistants-file

https://allinfosecnews.com/item/ghsl-2023-232-flowise-path-injection-at-apiv1openai-assistants-fileflowis-2024-07-01/

Flowise 是一個拖放式用戶界面,用於構建定制的大型語言模型流程。在 Flowise 的 1.4.3 版本中,`index.ts`中的`/api/v1/openai-assistants-file`端點容易受到路徑注入的影響。

via all InfoSec news

July 2, 2024 at 12:48AM

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *