漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Summarize < 0.15.1 Insecure File Permissions Information Disclosure
Vulnerability Description
Summarize prior to 0.15.1 contains an insecure file permission vulnerability in the refresh-free configuration rewrite path that allows local users to read sensitive credentials by exploiting default filesystem permissions. When the refresh-free path rewrites the configuration file, it creates the replacement with default process umask permissions instead of preserving the original file permissions, exposing the config file containing API keys and provider credentials to other local users on shared Unix-like systems.
CVSS Information
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Vulnerability Type
关键资源的不正确权限授予
Vulnerability Title
Summarize 安全漏洞
Vulnerability Description
Summarize是Peter Steinberger个人开发者的一款支持多来源的快速摘要工具。 Summarize 0.15.1之前版本存在安全漏洞,该漏洞源于无刷新配置重写路径中的不安全文件权限问题,可能导致本地用户通过利用默认文件系统权限读取敏感凭据。当无刷新路径重写配置文件时,它使用默认进程umask权限创建替换文件,而不是保留原始文件权限,将包含API密钥和提供者凭据的配置文件暴露给共享类Unix系统上的其他本地用户。
CVSS Information
N/A
Vulnerability Type
N/A