Lunary 访问控制错误漏洞

CNNVD-ID编号 CNNVD-202405-3569
CVE编号 CVE-2024-4151
发布时间 2024-05-20
更新时间 2024-05-21
漏洞类型
漏洞来源 暂无
危险等级 N/A
威胁类型 N/A
厂 商 lunary

漏洞介绍

Lunary是lunary开源的一个 LLM 的生产工具包。 Lunary 1.2.2版本存在访问控制错误漏洞,该漏洞源于存在不正确的访问控制,允许未经授权的用户操纵或访问敏感项目数据,导致数据完整性和机密性问题。

漏洞补丁

目前暂无Lunary 访问控制错误漏洞的补丁信息,如Lunary 访问控制错误漏洞补丁信息有更新,便会立即同步;

参考网址

受影响实体

信息来源

CNNVD