Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Thanhtung4102

#36326de 53,638
7.5CVSS total
Vulnerabilidades · 1
PT-2024-35745
7.5
2024-12-09
Ragflow · Ragflow · CVE-2024-53450
**Nome do software vulnerável e versões afetadas** RAGFlow versão 0.13.0 **Descrição** O problema está relacionado a um controle de acesso inadequado no arquivo `document-hooks.ts`, o que permite o acesso não autorizado aos documentos dos usuários. **Recomendações** Para a versão 0.13.0 do RAGFlow, considere restringir o acesso ao arquivo `document-hooks.ts` até que uma correção esteja disponível. Como solução temporária, revise e limite as permissões dos usuários para minimizar o risco de acesso não autorizado aos documentos. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.