TrustyAI vllm-orchestrator-gateway是TrustyAI组织的一款大语言模型编排网关组件。 TrustyAI vllm-orchestrator-gateway存在信息泄露漏洞,该漏洞源于vllm-orchestrator-gateway组件将包含个人身份信息和秘密的授权标头和聊天负载持久化记录到日志,可能导致任何具有日志记录权限的用户访问敏感数据,从而导致信息泄露,攻击者可能凭此收集凭证和敏感对话内容。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Red Hat | Red Hat OpenShift AI (RHOAI) | any |
unknown |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Red Hat | Red Hat OpenShift AI (RHOAI) | - |
cpe:/a:redhat:openshift_ai
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-15584 | 7.5 HIGH | Redhatinsights/incluster-checks: incluster-checks: privileged host-chroot debug pods creat |
| CVE-2026-62147 | 6.5 MEDIUM | Tempo-operator: tempo operator: query rbac bypass |
No comments yet