RAGFlow 0.24.0 contains improper access control in get_dataset (api/apps/evaluation_app). Depending on the exposed entry, an attacker can trigger attacker-controlled code or command execution
CVE-2026-51897
NONE
EPSS 0.32%
Обновлено 2 октября 2026
N/A
n/a:n/a
Сводка
CVE ID
CVE-2026-51897
Опубликовано
2 октября, 2026
Поставщик
N/A
Уровень угрозы
NONE
Вероятность атаки (EPSS)
Шанс использования
0.32%
Вероятность использования в ближайшие 30 дней
Уровень риска:
Опаснее 22.5% всех уязвимостей
Стандартный цикл обновлений
Ущерб
Минимальное воздействие
Ссылка
Перейти к источнику