漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
SimpleChat plugin validation endpoints missing authentication and authorization
Vulnerability Description
SimpleChat is a secure AI conversation application with personal and group workspaces for document-grounded interactions. Prior to 0.241.206, several plugin validation routes in application/single_app/plugin_validation_endpoint.py, including `POST /api/admin/plugins/test-instantiation`, `GET /api/admin/plugins/health-check/<plugin_name>`, `POST /api/admin/plugins/repair/<plugin_name>`, and `POST /api/plugins/validate`, relied on @swagger_route(security=get_auth_security()) documentation without enforcing @login_required, @user_required, or @admin_required at runtime, allowing unauthenticated or unauthorized clients to invoke plugin validation, health, and repair behavior. This issue is fixed in version 0.241.206.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:L
Vulnerability Type
关键功能的认证机制缺失
Vulnerability Title
Microsoft SimpleChat 授权问题漏洞
Vulnerability Description
Microsoft SimpleChat是美国Microsoft公司开源的一个基于大语言模型(LLM)的综合性 AI 聊天应用程序。 Microsoft SimpleChat 0.241.206之前版本存在授权问题漏洞,该漏洞源于插件验证路由缺少运行时强制身份验证,允许未经身份验证或未经授权的客户端调用插件验证、健康和修复行为。
CVSS Information
N/A
Vulnerability Type
N/A