CVE-2024-45989
概要

Monica AI Assistant desktop application v2.3.0 is vulnerable to Exposure of Sensitive Information to an Unauthorized Actor. A prompt injection allows an attacker to modify chatbot answer with an unloaded image that exfiltrates the user's sensitive chat data of the current session to a malicious third-party or attacker-controlled server.

公表日 2024年9月27日3:15
登録日 2024年9月27日12:00
最終更新日 2024年9月30日21:46
関連情報、対策とツール
共通脆弱性一覧