Web App Scanning 的 Artificial Intelligence 系列

ID名称严重性
115229LiteLLM 1.81.16 < 1.83.7 SQL 注入
critical
115227Hermes 代理仪表盘检测到
info
115226MCP服务器认证绕过
high
115211LiteLLM 1.82.7 <= 1.82.8 供应链攻击
critical
115176Langflow < 1.8.2 未经身份验证的远程代码执行
critical
115175Langflow < 1.7.1 Monitor API 认证绕过
critical
115172N8n 0.211.0 < 1.120.4 远程代码执行
high
115171N8n 1.121.0 < 1.121.1 远程代码执行
high
115146检测到Claude代码设置文件
medium
115123检测到 OpenClaw Gateway 仪表盘
info
115116检测到OpenAssistantGPT聊天机器人
info
115115检测到深度聊天机器人
info
115105N8n < 1.121.0 远程代码执行(Ni8mare)
critical
115104N8n < 1.121.3 任意文件写入
critical
115103N8n < 2.0.0 多重漏洞
critical
115102N8n < 2.2.2 未认证的伪造 Webhooks
medium
115001对讲聊天机器人配置错误
medium
114969H2O Flow 未经身份验证的访问
critical
114965检测到MCP服务器工具
info
114963Flowise < 3.0.6 多个漏洞
critical
114962月球探测
info
114959检测到LLM
info
114949Langflow < 1.5.1 特权升级
high
114941NVIDIA Triton < 25.07 多个漏洞
critical
114940检测到NVIDIA Triton
info
114939ClearML < 1.16.0 未经身份验证访问文件
critical
114938检测到 ClearML
info
114937ZenML 不充分的会话到期
low
114936ZenML < 0.57.0 账户接管
medium
114934BentoML 1.3.4 < 1.4.3 不安全的反序列化
critical
114933BentoML 1.x < 1.4.8 不安全的反序列化
critical
114932BentoML 1.4.x < 1.4.19 服务器端请求伪造
critical
114928MCP服务器提示注入
high
114927检测到BentoML
info
114921MCP服务器工具中毒
high
114906MCP 检查器< 0.14.1 远程代码执行
critical
114905DocsGPT 0.8.1 < 0.13.0 未认证远程代码执行
critical
114904检测到DocsGPT
info
114885MCP服务器SSE的DNS重绑定
medium
114883Llms.txt 检测到文件
info
114791MCP 服务器未经认证的访问
info
114881检测到漂移聊天机器人
info
114880检测到对讲聊天机器人
info
114879检测到实时聊天机器人
info
114878检测到Dialogflow聊天机器人
info
114874检测到Typebot聊天机器人
info
114873Azure Bot Framework Chatbot Detected
info
114872检测到语音流聊天机器人
info
114871检测到Botpress聊天机器人
info
114870检测到Langflow聊天机器人
info