| CNNVD-ID编号 | CNNVD-202404-3400 |
| CVE编号 | CVE-2024-32881 |
| 发布时间 | 2024-04-26 |
| 更新时间 | 2024-04-28 |
| 漏洞类型 | 其他 |
| 漏洞来源 | 暂无 |
| 危险等级 | N/A |
| 威胁类型 | N/A |
| 厂 商 | Danswer AI |
Danswer是Danswer AI开源的一个连接到公司文档、应用程序和人员的人工智能助手。 Danswer 存在安全漏洞,该漏洞源于 容易受到对 Slack Bot 令牌的 GET/SET 未经授权的访问。
来源:github.com
链接:https://github.com/danswer-ai/danswer/security/advisories/GHSA-xr9w-3ggr-hr6j
来源:github.com
链接:https://github.com/danswer-ai/danswer/commit/89ff07a96b41be9e05256bd252105be233f4d28a
来源:github.com
链接:https://github.com/danswer-ai/danswer/commit/bd7e21a6388775e850d6f716675a893c72881e56
CNNVD