SK-CERT Bezpečnostné varovanie V20240809-11
Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.4 Identifikátor Mintplex Labs AnythingLLM – kritická bezpečnostná zraniteľnosť Popis Spoločnosť Mintplex Labs vydala bezpečnostnú aktualizáciu na svoj produkt AnythingLLM, ktorá opravuje kritickú bezpečnostnú zraniteľnosť. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-3279 spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom zaslania špeciálne vytvorenej požiadavky získať neoprávnený…

