Lollms

Lord Of Large Language Models

1 Schwachstelle gefunden

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 1.22%
  • Veröffentlicht 29.10.2024 13:15:07
  • Zuletzt bearbeitet 01.11.2024 19:38:06

A vulnerability in the discussion image upload function of the Lollms application, version v9.9, allows for the uploading of SVG files. Due to incomplete filtering in the sanitize_svg function, this can lead to cross-site scripting (XSS) vulnerabilit...