ragas是Vibrant Labs开源的一个优化和评估大语言模型的工具包。 ragas v0.2.3至v0.2.14版本存在安全漏洞,该漏洞源于对retrieved_contexts参数中的URL验证和清理不当,可能导致任意文件读取。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-3606 | 3.3 LOW | Ettercap etterfilter ef_output.c add_data_segment out-of-bounds |
| CVE-2025-70232 | D-Link DIR-513 安全漏洞 | |
| CVE-2025-70995 | Aranda Service Desk Web Edition 安全漏洞 | |
| CVE-2025-70948 | CouchAuth 安全漏洞 | |
| CVE-2025-70949 | CouchAuth 安全漏洞 | |
| CVE-2025-29165 | D-Link DIR-1253 MESH 安全漏洞 | |
| CVE-2025-70614 | OpenCode Systems OC Messaging / USSD Gateway OC 安全漏洞 | |
| CVE-2025-70616 | Wincor Nixdorf wnBios64.sys 安全漏洞 | |
| CVE-2025-70233 | D-Link DIR-513 安全漏洞 | |
| CVE-2025-69534 | Python-Markdown 安全漏洞 | |
| CVE-2025-70229 | D-Link DIR-513 安全漏洞 | |
| CVE-2025-70230 | D-Link DIR-513 安全漏洞 | |
| CVE-2025-70231 | D-Link DIR-513 安全漏洞 | |
| CVE-2026-26417 | Tata Consultancy Services Cognix Recon Client 安全漏洞 | |
| CVE-2026-26416 | Tata Consultancy Services Cognix Recon Client 安全漏洞 | |
| CVE-2026-26418 | Tata Consultancy Services Cognix Recon Client 安全漏洞 | |
| CVE-2026-26377 | Koha 安全漏洞 |
No comments yet