Nessus 的 Artificial Intelligence 系列

ID名称严重性
241433模型上下文协议 (MCP) 检测
info
241432NuGet 程序包“ModelContextProtocol”检测
info
235353BentoML 1.x < 1.4.8 任意代码执行
critical
233770已安装 Ollama (Windows)
info
233434Ollama <= 0.3.14 多个漏洞
high
233180已安装 Ollama (Linux)
info
232290Gradio UI 检测
info
214856已安装 Granola (macOS)
info
213711Gradio < 4.19.2 CSRF
medium
213710Gradio 检测
info
213709Gradio < 4.13.0 本地文件访问
high
213708Gradio < 4.19.2 漏洞 - CVE-2024-1728
high
213707Gradio < 4.18.0 漏洞 - CVE-2024-2206
medium
213706Gradio < 4.42.0 SSRF
medium
213567LangChain < 0.2.5 DoS
medium
213566LangChain < 0.2.5 任意文件写入
critical
213565LangChain < 0.1.35 XXE
medium
213564LangChain < 0.0.27 SSRF
medium
213563LangChain < 0.2.5 通过提示注入的 SQLi
critical
213562LangChain < 0.1.0 SSRF
high
213561LangChain < 0.2.9 漏洞 - CVE-2024-5998
high
213560LangChain < 0.1.5 SSRF
high
213559LangChain < 0.2.5 通过提示注入的 SQLi
critical
213485ZenML < 0.57.1 DoS (CVE-2024-4460)
medium
213484ZenML < 0.57.0 密码重置暴力破解 (CVE-2024-4311)
medium
213483ZenML < 0.56.3 未安装修补程序会话过期泄露 (CVE-2024-4680)
high
213482ZenML < 0.55.5 漏洞 - CVE-2024-2032
low
213481ZenML < 0.56.3 漏洞 - CVE-2024-2383
medium
213480ZenML < 0.56.2 漏洞 - CVE-2024-2035
medium
213479ZenML < 0.58.0 XSS
medium
213478ZenML < 0.56.3 漏洞 - CVE-2024-2213
low
213477ZenML < 0.55.5 任意文件上传
high
213476ZenML < 0.56.2 漏洞 - CVE-2024-2171
medium
213084Pandas DataFrame.query 代码注入(未修补)
high
213042H2O-3 任意文件覆盖 (CVE-2024-6854)
high
213041H2O-3 多种反序列化漏洞
critical
211955Intel Neural Compressor < 3.0 多个漏洞
high
211682LightGBM < 4.6.0 RCE
high
211464torchgeo Python 库 < 0.6.1 RCE
high
210769MLflow < 2.9.2 路径遍历漏洞
high
210502Ollama < 0.1.46 多个漏洞
high
210501Ollama < 0.1.34 DoS
high
210057NumPy < 1.22.2 空指针取消引用
medium
210056NumPy 1.9.x < 1.21.0 缓冲区溢出
medium
210055NumPy < 1.22.0 漏洞 - CVE-2021-34141
medium
210054NumPy < 1.19 DoS
medium
209670NuGet 程序包“Forge.OpenAI”检测
info
209669NuGet 程序包“Tiktoken”检测
info
209668NuGet 程序包“Betalgo.OpenAI”检测
info
209667NuGet Paemgu“emgu.cv”检测
info