Web App Scanning 的 Artificial Intelligence 系列

ID名称严重性
114949Langflow < 1.5.1 权限升级
high
114941NVIDIA Triton < 25.07 多个漏洞
critical
114940检测到 NVIDIA Triton
info
114939ClearML < 1.16.0 未经身份验证访问文件
critical
114938检测到 ClearML
info
114937ZenML 不充分的会话到期
low
114936ZenML < 0.57.0 帐户接管
medium
114934BentoML 1.3.4 < 1.4.3 不安全的反序列化
critical
114933BentoML 1.x < 1.4.8 不安全的反序列化
critical
114932BentoML 1.4.x < 1.4.19 服务器端请求伪造
critical
114928MCP 服务器提示注入
high
114927检测到 BentoML
info
114921MCP 服务器工具中毒
high
114906MCP Inspector < 0.14.1 远程代码执行
critical
114905DocsGPT 0.8.1 < 0.13.0 未经身份验证的远程代码执行
critical
114904检测到 DocsGPT
info
114885MCP 服务器 SSE DNS 重新绑定
medium
114883检测到 Llms.txt 文件
info
114791MCP 服务器未经认证的访问
info
114881检测到漂移聊天机器人
info
114880检测到 Intercom 聊天机器人
info
114879检测到 Livechat 聊天机器人
info
114878检测到 Dialogflow Chatbot
info
114874检测到 Typebot Chatbot
info
114873检测到 Azure Bot Framework 聊天机器人
info
114872检测到 Voiceflow 聊天机器人
info
114871检测到 Botpress Chatbot
info
114870检测到 Langflow Chatbot
info
114798Label Studio < 1.18.0 反射型跨站脚本
high
114797检测到 MCP Inspector
info
114793检测到 MCP 清单
info
114792检测到 Agent2Agent (A2A) 卡
info
114790已检测到 MCP 服务器
info
114668Langflow < 1.3.0 未经身份验证的远程代码执行
critical
114667FlowiseAI 任意文件上传
critical
114625LiteLLM 默认凭据
critical
114623LiteLLM < 1.48.18 服务器端请求伪造
high
114622检测到 LiteLLM
info
114589LobeChat < 0.122.4 访问控制不当
medium
114588LobeChat < 0.150.6 服务器端请求伪造
critical
114587LobeChat < 0.162.25 敏感数据泄露
medium
114586LobeChat < 1.19.13 服务器端请求伪造
high
114585检测到 LobeChat
info
114467Danswer < 0.10.0-beta.1 不安全的直接对象引用
medium
114459Gradio < 4.37.1 开放重定向
medium
114413Flowise < 2.0.6 绕过身份验证
high
114409Gradio 4.3 < 4.13 本地文件读取
high
114408Gradio 未经身份验证的访问
critical
114407检测到 Gradio
info
114393Danswer 未经身份验证的访问
critical