В шлюзе MaaS Red Hat OpenShift AI (RHOAI) обнаружена уязвимость. Неправильная конфигурация шлюза в контексте обслуживания модели позволяет обычному пользователю с низкими привилегиями перехватывать, читать, регистрировать и изменять весь трафик модели MaaS. Сюда входит конфиденциальная информация, такая как ключи доступа, подсказки для ввода и выходные данные, что приводит к значительному раскрытию информации и подделке данных.
Показать оригинальное описание (EN)
A flaw was found in the Red Hat OpenShift AI (RHOAI) MaaS Gateway. Improper configuration of the Gateway in a model-serving context allows a standard user with low privileges to intercept, read, log, and alter all MaaS model traffic. This includes sensitive information such as access keys, input prompts, and outputs, leading to significant information disclosure and data tampering.
Характеристики атаки
Последствия
Строка CVSS v3.1