Vulnerabilities in haotian-liu
8 resultsVexday analysis
Haotian-liu apresenta 8 vulnerabilidades catalogadas, com 1 classificada como crítica, mas nenhuma sob exploração ativa conhecida. A fraqueza dominante é CWE-918 (requisições HTTP não autorizadas), indicando problemas de validação de entrada e controle de acesso. O risco é contido no curto prazo pela ausência de ataques ativos, porém requer atenção à remediação da vulnerabilidade crítica e ao padrão de falhas em autenticação/autorização.
CVE-2024-12065HIGHLocal File Inclusion in haotian-liu/llavaEPSS 0.9%CVE-2024-12070HIGHDenial of Service in haotian-liu/llavaEPSS 0.9%CVE-2024-12068HIGHServer-Side Request Forgery in haotian-liu/llavaEPSS 0.7%CVE-2024-11449HIGHServer-Side Request Forgery in haotian-liu/llavaEPSS 0.7%CVE-2024-10225HIGHDenial of Service in haotian-liu/llavaEPSS 0.6%CVE-2024-9308MEDIUMOpen Redirect in haotian-liu/llavaEPSS 0.5%CVE-2024-9309CRITICALSSRF in POST /worker_generate_stream API endpoint in haotian-liu/llavaEPSS 0.5%CVE-2024-9311MEDIUMCross-Site Request Forgery to XSS in haotian-liu/llavaEPSS 0.2%