LibreChat версии 0.8.1-rc2 использует один и тот же секрет JWT для механизма сеанса пользователя и API RAG, что ставит под угрозу аутентификацию на уровне обслуживания API RAG.
Показать оригинальное описание (EN)
LibreChat version 0.8.1-rc2 uses the same JWT secret for the user session mechanism and RAG API which compromises the service-level authentication of the RAG API.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Librechat Librechat
cpe:2.3:a:librechat:librechat:0.8.1:rc2:*:*:*:*:*:*
|
— | — |