| 概要 | In parisneo/lollms-webui version v9.8, the lollms_binding_infos is missing the client_id parameter, which leads to multiple security vulnerabilities. Specifically, the endpoints /reload_binding, /install_binding, /reinstall_binding, /unInstall_binding, /set_active_binding_settings, and /update_binding_settings are susceptible to CSRF attacks and local attacks. An attacker can exploit this vulnerability to perform unauthorized actions on the victim's machine. |
|---|---|
| 公表日 | 2024年8月2日1:15 |
| 登録日 | 2024年8月2日10:01 |
| 最終更新日 | 2024年8月2日1:45 |
| タイトル | lollms の lollms web ui における認証の重要なステップの欠如に関する脆弱性 |
|---|---|
| 概要 | lollms の lollms web ui には、認証の重要なステップの欠如に関する脆弱性が存在します。 |
| 想定される影響 | 情報を取得される、情報を改ざんされる、およびサービス運用妨害 (DoS) 状態にされる可能性があります。 |
| 対策 | 参考情報を参照して適切な対策を実施してください。 |
| 公表日 | 2024年8月1日0:00 |
| 登録日 | 2025年7月8日17:43 |
| 最終更新日 | 2025年7月8日17:43 |
| lollms |
| lollms web ui 9.8 |
| No | 変更内容 | 変更日 |
|---|---|---|
| 1 | [2025年07月08日] 掲載 |
2025年7月8日17:43 |