Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
9.8
CVE-2024-8196
- EPSS 0.2%
- Veröffentlicht 20.03.2025 10:11:34
- Zuletzt bearbeitet 15.07.2025 15:15:09
In mintplex-labs/anything-llm v1.5.11 desktop version for Windows, the application opens server port 3001 on 0.0.0.0 with no authentication by default. This vulnerability allows an attacker to gain full backend access, enabling them to perform action...
9.6
CVE-2024-3166
- EPSS 0.29%
- Veröffentlicht 06.06.2024 19:16:00
- Zuletzt bearbeitet 21.11.2024 09:29:03
A Cross-Site Scripting (XSS) vulnerability exists in mintplex-labs/anything-llm, affecting both the desktop application version 1.2.0 and the latest version of the web application. The vulnerability arises from the application's feature to fetch and ...
1