ragapp RAGapp是ragapp组织开源的一款企业级 Agentic RAG(检索增强生成)应用平台,由 LlamaIndex 提供底层技术支持。 RAGapp 0.1.5及之前版本存在路径遍历漏洞,该漏洞源于Knowledge File Handler组件中文件src/ragapp/backend/controllers/files.py的FileHandler.upload_file/FileHandler.remove_file函数存在路径遍历,攻击者可能通过远程利用此漏洞。以下版本受到影响
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | RAGapp | 0.1.0 |
cpe:2.3:a:ragapp:ragapp:*:*:*:*:*:*:*:*
|
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-13512 | 6.3 MEDIUM | Databend Labs Databend 授权问题漏洞 |
| CVE-2026-13484 | 5.0 MEDIUM | MLflow 授权问题漏洞 |
| CVE-2026-13511 | 3.1 LOW | VoltAgent 权限许可和访问控制问题漏洞 |
暂无评论