parisneo 厂商相关 84 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
Parisneo 主要提供基于 ROS 的机器人操作系统解决方案,涵盖导航、感知及控制模块。其软件栈历史上频繁出现远程代码执行、缓冲区溢出及身份验证绕过等高危漏洞,累计收录 82 条 CVE。这些缺陷多源于底层 C++ 代码内存管理不当及网络接口缺乏严格校验。建议用户及时更新组件以修复已知风险,并严格限制相关服务的外部网络访问权限,防止攻击者利用未授权访问控制获取系统最高权限。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2024-6674 | LoLLMs 访问控制错误漏洞 — parisneo/lollms-webui CWE-346 | 7.1AI | High AI | 2024-10-29 |
| CVE-2024-6959 | LoLLMS 安全漏洞 — parisneo/lollms-webui CWE-352 | 7.5 | - | 2024-10-13 |
| CVE-2024-6985 | LoLLMs 安全漏洞 — parisneo/lollms CWE-23 | 7.5AI | High AI | 2024-10-11 |
| CVE-2024-6971 | LoLLMs 路径遍历漏洞 — parisneo/lollms CWE-22 | 8.4AI | High AI | 2024-10-11 |
| CVE-2024-6394 | LoLLMs 安全漏洞 — parisneo/lollms-webui CWE-29 | 7.5 | - | 2024-09-30 |
| CVE-2024-6040 | LoLLMs 安全漏洞 — parisneo/lollms CWE-352 | 8.8AI | High AI | 2024-08-01 |
| CVE-2024-6281 | LoLLMs 安全漏洞 — parisneo/lollms CWE-22 | 7.5 | - | 2024-07-20 |
| CVE-2024-4897 | LoLLMs 安全漏洞 — parisneo/lollms-webui CWE-76 | 9.8AI | Critical AI | 2024-07-02 |
| CVE-2024-5933 | LoLLMs 跨站脚本漏洞 — parisneo/lollms-webui CWE-79 | 6.1AI | Medium AI | 2024-06-27 |
| CVE-2024-6139 | LoLLMs 安全漏洞 — parisneo/lollms CWE-29 | 5.3AI | Medium AI | 2024-06-27 |
| CVE-2024-5824 | lollms 路径遍历漏洞 — parisneo/lollms CWE-22 | 9.8AI | Critical AI | 2024-06-27 |
| CVE-2024-6085 | LoLLMs 安全漏洞 — parisneo/lollms CWE-22 | 9.1AI | Critical AI | 2024-06-27 |
| CVE-2024-6250 | LoLLMs 安全漏洞 — parisneo/lollms-webui CWE-36 | 7.5AI | High AI | 2024-06-27 |
| CVE-2024-4498 | LoLLMs 路径遍历漏洞 — parisneo/lollms-webui CWE-22 | 7.5AI | High AI | 2024-06-25 |
| CVE-2024-4839 | LoLLMs 跨站请求伪造漏洞 — parisneo/lollms-webui CWE-352 | 8.8AI | High AI | 2024-06-24 |
| CVE-2024-4499 | LoLLMs 跨站请求伪造漏洞 — parisneo/lollms CWE-352 | 8.1AI | High AI | 2024-06-24 |
| CVE-2024-3121 | LoLLMs 代码注入漏洞 — parisneo/lollms CWE-94 | 9.8 | - | 2024-06-24 |
| CVE-2024-4841 | LoLLMs 安全漏洞 — parisneo/lollms-webui CWE-29 | 7.5 | - | 2024-06-23 |
| CVE-2024-5443 | LoLLMs 安全漏洞 — parisneo/lollms CWE-29 | 9.1 | - | 2024-06-22 |
| CVE-2024-4315 | LoLLMs 安全漏洞 — parisneo/lollms CWE-22 | 9.8AI | Critical AI | 2024-06-12 |
| CVE-2024-4403 | LoLLMs 跨站请求伪造漏洞 — parisneo/lollms-webui CWE-352 | 8.1 | - | 2024-06-10 |
| CVE-2024-4328 | LoLLMs 跨站请求伪造漏洞 — parisneo/lollms-webui CWE-352 | 8.1 | - | 2024-06-10 |
| CVE-2024-2359 | LoLLMs 操作系统命令注入漏洞 — parisneo/lollms-webui CWE-78 | 9.8AI | Critical AI | 2024-06-06 |
| CVE-2024-2360 | LoLLMs 安全漏洞 — parisneo/lollms-webui CWE-29 | 9.8AI | Critical AI | 2024-06-06 |
| CVE-2024-3429 | LoLLMs 安全漏洞 — parisneo/lollms CWE-29 | 9.1AI | Critical AI | 2024-06-06 |
| CVE-2024-3322 | LoLLMs 路径遍历漏洞 — parisneo/lollms-webui CWE-22 | 9.3AI | Critical AI | 2024-06-06 |
| CVE-2024-1873 | LoLLMs 安全漏洞 — parisneo/lollms-webui CWE-22 | 7.5AI | High AI | 2024-06-06 |
| CVE-2024-2288 | LoLLMs 跨站请求伪造漏洞 — parisneo/lollms-webui CWE-352 | 7.1AI | High AI | 2024-06-06 |
| CVE-2024-4320 | LoLLMs 安全漏洞 — parisneo/lollms-webui CWE-29 | 9.8AI | Critical AI | 2024-06-06 |
| CVE-2024-4881 | LoLLMs 安全漏洞 — parisneo/lollms CWE-36 | 9.1AI | Critical AI | 2024-06-06 |
本页汇总了 parisneo 厂商截至目前公开的全部 84 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。