漏洞信息
# run-llama/llama_index中的MD5哈希碰撞漏洞
## 概述
在 run-llama/llama_index 仓库的 ArxivReader 类中发现了一个漏洞,该漏洞会导致生成下载论文的文件名时出现 MD5 哈希碰撞,进而导致数据丢失。
## 影响版本
- 版本 v0.12.22.post1 及之前的版本
## 细节
由于 MD5 哈希碰撞,具有相同标题但不同内容的论文可能会相互覆盖,导致一些论文无法被处理用于 AI 模型训练。
## 影响
- 导致数据丢失
- 部分论文无法被处理用于 AI 模型训练
## 修复
此问题已在版本 0.12.28 中得到解决。
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
MD5 Hash Collision in run-llama/llama_index
漏洞描述信息
A vulnerability in the ArxivReader class of the run-llama/llama_index repository, versions up to v0.12.22.post1, allows for MD5 hash collisions when generating filenames for downloaded papers. This can lead to data loss as papers with identical titles but different contents may overwrite each other, preventing some papers from being processed for AI model training. The issue is resolved in version 0.12.28.
CVSS信息
N/A
漏洞类别
预期行为违背
漏洞标题
LlamaIndex 安全漏洞
漏洞描述信息
LlamaIndex是LlamaIndex开源的一个 LLM 应用程序的数据框架。 LlamaIndex 0.12.22.post1及之前版本存在安全漏洞,该漏洞源于ArxivReader类生成文件名时存在MD5哈希冲突,可能导致数据丢失。
CVSS信息
N/A
漏洞类别
其他