Web App Scanning 的 Artificial Intelligence 系列

ID名称严重性
114921MCP 服务器工具中毒
high
114906MCP Inspector < 0.14.1 远程代码执行
critical
114905DocsGPT 0.8.1 < 0.13.0 未经身份验证的远程代码执行
high
114904检测到 DocsGPT
info
114885MCP 服务器 SSE DNS 重新绑定
medium
114883检测到 Llms.txt 文件
info
114791MCP 服务器未经认证的访问
info
114881检测到漂移聊天机器人
info
114880检测到 Intercom 聊天机器人
info
114879检测到 Livechat 聊天机器人
info
114878检测到 Dialogflow Chatbot
info
114874检测到 Typebot Chatbot
info
114873检测到 Azure Bot Framework 聊天机器人
info
114872检测到 Voiceflow 聊天机器人
info
114871检测到 Botpress Chatbot
info
114870检测到 Langflow Chatbot
info
114798Label Studio < 1.18.0 反射型跨站脚本
high
114797检测到 MCP Inspector
info
114793检测到 MCP 清单
info
114792检测到 Agent2Agent (A2A) 卡
info
114790已检测到 MCP 服务器
info
114668Langflow < 1.3.0 未经身份验证的远程代码执行
critical
114667FlowiseAI 任意文件上传
high
114625LiteLLM 默认凭据
critical
114623LiteLLM < 1.48.18 服务器端请求伪造
high
114622检测到 LiteLLM
info
114589LobeChat < 0.122.4 访问控制不当
medium
114588LobeChat < 0.150.6 服务器端请求伪造
critical
114587LobeChat < 0.162.25 敏感数据泄露
medium
114586LobeChat < 1.19.13 服务器端请求伪造
high
114585检测到 LobeChat
info
114467Danswer < 0.10.0-beta.1 不安全的直接对象引用
medium
114459Gradio < 4.37.1 开放重定向
medium
114413Flowise < 2.0.6 绕过身份验证
high
114409Gradio 4.3 < 4.13 本地文件读取
high
114408Gradio 未经身份验证的访问
critical
114407检测到 Gradio
info
114393Danswer 未经身份验证的访问
critical
114392检测到 Danswer
info
114391检测到 Dify
info
114390AnythingLLM API 敏感信息泄露
high
114389检测到 ChatGPT-web
info
114367检测到 H2O Flow
info
114362检测到 ChatGPT 插件清单
info
114361检测到 Ray
info
114359检测到 ZenML
info
114328Ollama 未经认证的访问
critical
114327检测到 Ollama
info
114324MLflow 未经认证的访问
critical
114323MLflow 默认凭据
critical