漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
GROWI OpenAI thread/message API endpoints do not perform authorization. Affected are v7.4.5 and earlier versions. A logged-in user who knows a shared AI assistant's identifier may view and/or tamper the other user's threads/messages.
CVSS Information
N/A
Vulnerability Type
授权机制缺失
Vulnerability Title
Weseek Growi 安全漏洞
Vulnerability Description
Weseek Growi是日本Weseek公司的一个可以用Markdown编写的开源wiki系统。 Weseek Growi v7.4.5及之前版本存在安全漏洞,该漏洞源于OpenAI线程/消息API端点未执行授权,可能导致已登录且知道共享AI助手标识符的用户查看或篡改其他用户的线程或消息。
CVSS Information
N/A
Vulnerability Type
N/A