Vulnerability Information
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
Vulnerability Title
Anki's local HTTP server does not sufficiently validate requests
Vulnerability Description
Anki is a program for creating and reviewing flashcards. Prior to 25.09.3, Anki launches a local HTTP server to serve media files and web pages for parts of its interface, but requests from other origins were not sufficiently blocked. A malicious website could potentially trigger side-effecting requests to the local server, with severity varying by browser depending on Private Network Access protections. This issue is fixed in version 25.09.3.
CVSS Information
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:A/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N
Vulnerability Type
源验证错误
Vulnerability Title
Ankitects Anki 输入验证错误漏洞
Vulnerability Description
Ankitects Anki是Ankitects团队开源的一个Anki的共享后端和web组件,以及Qt前端。 Ankitects Anki 25.09.3之前版本存在输入验证错误漏洞,该漏洞源于对其他来源的请求未充分阻止,可能导致恶意网站触发副作用请求。
CVSS Information
N/A
Vulnerability Type
N/A