Data Intelligence Lab@HKU LightRAG是Data Intelligence Lab@HKU大学的一个基于知识图谱的检索增强生成框架。 Data Intelligence Lab@HKU LightRAG 1.5.4及之前版本存在授权问题漏洞,该漏洞源于API服务器默认绑定所有网络接口且禁用身份验证,可能导致未经身份验证的网络攻击者读取索引文档内容、上传或删除文档、修改知识图谱、取消管道、清除缓存及消耗LLM资源。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | LightRAG through version 1.5.4 contains a broken access control vulnerability caused by the API server binding to all network interfaces with authentication disabled, letting unauthenticated network attackers fully control indexed documents and resources, exploit requires network access. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2026/CVE-2026-61808.yaml | POC详情 |
| CVE-2026-19243 | 6.3 MEDIUM | Data Intelligence Lab@HKU nanobot 命令注入漏洞 |
| CVE-2026-19246 | 6.3 MEDIUM | Data Intelligence Lab@HKU nanobot 服务端请求伪造漏洞 |
| CVE-2026-19244 | 4.7 MEDIUM | Data Intelligence Lab@HKU nanobot 权限许可和访问控制问题漏洞 |
| CVE-2026-19245 | 3.3 LOW | Data Intelligence Lab@HKU nanobot 信息泄露漏洞 |
暂无评论