漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Genkit improper host header validation
Vulnerability Description
Genkit does not properly validate host request headers. Any host on the developer's network, and any website the developer visits (via DNS rebinding), can reach POST /api/runAction on the Dev UI server (default port 4000) and execute any registered Genkit action and read the result. Fixed on 2026-06-18.
CVSS Information
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Vulnerability Type
对HTTP头部进行脚本语法转义处理不恰当
Vulnerability Title
Genkit 跨站脚本漏洞
Vulnerability Description
Genkit是Genkit组织开源的一款集成机器学习能力的开发框架。 Genkit存在跨站脚本漏洞,该漏洞源于未正确验证主机请求头,可能导致开发人员网络中的任意主机或访问的网站通过DNS重绑定访问Dev UI服务器上的POST /api/runAction接口,执行任意已注册的Genkit操作并读取结果。
CVSS Information
N/A
Vulnerability Type
N/A