Каталог

Сортировать по

Фильтры по оценкам

Range: 0.0 - 10.0

Range: 0.000 - 1.000

Sources

Очистить фильтры

CVE-2023-49785

CVSS КритическийEPSS Высокий

Оценка EPSS

Оценка: 0.9110

CVSS 3.x

Оценка: 9.8

Источники
nvd

NextChat, также известный как ChatGPT-Next-Web, — это кроссплатформенный пользовательский интерфейс чата для использования с ChatGPT. Версии 2.11.2 и более ранние подвержены подделке запросов на стороне сервера и межсайтовому скриптингу. Эта уязвимость обеспечивает доступ на чтение к внутренним HTTP-точкам, а также доступ на запись с использованием HTTP POST, PUT и других методов. Злоумышленники также могут использовать эту уязвимость для маскировки своего исходного IP-адреса, перенаправляя вредоносный трафик, предназначенный для других интернет-целей, через эти открытые прокси. На момент публикации исправление недоступно, но доступны другие стратегии смягчения последствий. Пользователи могут избежать предоставления приложения в общий доступ в Интернете или, если предоставляют приложение в общий доступ в Интернете, убедиться, что это изолированная сеть без доступа к каким-либо другим внутренним ресурсам.

Нажмите для просмотра деталей
Предыдущая
Страница 56 из 22836
479541 всего уязвимостей
Следующая