प्लेटफ़ॉर्म
nodejs
घटक
anything-llm
में ठीक किया गया
1.0.1
CVE-2024-0439 Anything LLM में एक अनुमति उल्लंघन की भेद्यता है। इस भेद्यता के कारण, प्रबंधक अनधिकृत रूप से सिस्टम सेटिंग्स को संशोधित कर सकते हैं, जिससे संभावित डेटा हानि या सिस्टम में अनपेक्षित परिवर्तन हो सकते हैं। यह भेद्यता Anything LLM के संस्करणों में पाई गई है जो 1.0.0 से कम या उसके बराबर हैं। संस्करण 1.0.0 में इस समस्या का समाधान किया गया है।
यह भेद्यता प्रबंधकों को उन सेटिंग्स को बदलने की अनुमति देती है जिन्हें उन्हें बदलने की अनुमति नहीं होनी चाहिए। यह अनपेक्षित व्यवहार का कारण बन सकता है, सिस्टम को अस्थिर कर सकता है, या संवेदनशील डेटा को उजागर कर सकता है। एक हमलावर इस भेद्यता का उपयोग सिस्टम के व्यवहार को बदलने या डेटा तक अनधिकृत पहुंच प्राप्त करने के लिए कर सकता है। इस भेद्यता का प्रभाव मध्यम है क्योंकि यह सिस्टम के लिए गंभीर खतरा पैदा नहीं करता है, लेकिन यह अभी भी एक जोखिम है जिसे संबोधित किया जाना चाहिए।
यह भेद्यता अभी तक सक्रिय रूप से शोषण किए जाने की पुष्टि नहीं की गई है, लेकिन सार्वजनिक रूप से उपलब्ध है। KEV स्थिति अभी तक निर्धारित नहीं है। इस भेद्यता का शोषण करने की संभावना कम है क्योंकि इसके लिए हमलावर को सिस्टम तक पहुंच और विशिष्ट ज्ञान की आवश्यकता होती है।
Organizations utilizing Anything LLM in environments where role-based access control is critical are at risk. This includes deployments where sensitive data is processed or where the LLM's configuration directly impacts critical business operations. Users relying on the integrity of the LLM's settings are also at risk.
disclosure
एक्सप्लॉइट स्थिति
EPSS
0.22% (44% शतमक)
CVSS वेक्टर
इस भेद्यता को कम करने के लिए, प्रभावित संस्करण से नवीनतम संस्करण (1.0.0) में तुरंत अपग्रेड करें। यदि अपग्रेड संभव नहीं है, तो अनधिकृत पहुंच को रोकने के लिए सिस्टम सेटिंग्स को संशोधित करने के प्रयासों की निगरानी करें। एक्सेस नियंत्रण नीतियों को मजबूत करें और प्रबंधकों के लिए न्यूनतम आवश्यक विशेषाधिकारों को लागू करें। नियमित सुरक्षा ऑडिट करें और सिस्टम कॉन्फ़िगरेशन की समीक्षा करें ताकि यह सुनिश्चित हो सके कि वे सुरक्षित हैं।
Actualice a una versión posterior a la 1.0.0 donde se haya corregido la vulnerabilidad. Esto evitará que los usuarios con permisos de 'manager' modifiquen la configuración del sistema directamente a través de peticiones HTTP.
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2024-0439 Anything LLM में एक भेद्यता है जो प्रबंधकों को अनधिकृत रूप से सिस्टम सेटिंग्स को बदलने की अनुमति देती है।
यदि आप Anything LLM के संस्करण 1.0.0 से कम या उसके बराबर का उपयोग कर रहे हैं, तो आप प्रभावित हैं।
प्रभावित संस्करण से नवीनतम संस्करण (1.0.0) में तुरंत अपग्रेड करें।
अभी तक सक्रिय शोषण की पुष्टि नहीं हुई है, लेकिन सार्वजनिक रूप से उपलब्ध है।
आधिकारिक सलाहकार के लिए Anything LLM के दस्तावेज़ देखें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।