Web App Scanning 的 Artificial Intelligence 系列

ID名稱嚴重性
114921MCP 伺服器工具毒害
high
114906MCP Inspector < 0.14.1 遠端程式碼執行
critical
114905DocsGPT 0.8.1 < 0.13.0 未經驗證的遠端程式碼執行
high
114904偵測到 DocsGPT
info
114885MCP 伺服器 SSE DNS 重新系結
medium
114883偵測到 Llms.txt 檔案
info
114791MCP Server 未經驗證的存取
info
114881偵測到 Drift Chatbot
info
114880偵測到 Intercom Chatbot
info
114879偵測到 Livechat Chatbot
info
114878偵測到 Dialogflow Chatbot
info
114874偵測到 Typebot Chatbot
info
114873偵測到 Azure Bot Framework Chatbot
info
114872偵測到 Voiceflow Chatbot
info
114871偵測到 Botpress Chatbot
info
114870偵測到 Langflow Chatbot
info
114798Label Studio < 1.18.0 反映式跨網站指令碼
high
114797偵測到 MCP Inspector
info
114793偵測到 MCP 資訊清單
info
114792偵測到 Agent2Agent (A2A) 卡
info
114790偵測到 MCP Server
info
114668Langflow < 1.3.0 未經驗證的遠端程式碼執行
critical
114667FlowiseAI 任意檔案上傳
high
114625LiteLLM 預設認證
critical
114623LiteLLM < 1.48.18 伺服器端要求偽造
high
114622偵測到 LiteLLM
info
114589LobeChat < 0.122.4 不當存取控制
medium
114588LobeChat < 0.150.6 伺服器端要求偽造
critical
114587LobeChat < 0.162.25 敏感資料洩漏
medium
114586LobeChat < 1.19.13 伺服器端要求偽造
high
114585偵測到 LobeChat
info
114467Danswer < 0.10.0-beta.1 不安全的直接物件參照
medium
114459Gradio < 4.37.1 開放重新導向
medium
114413Flowise < 2.0.6 驗證繞過
high
114409Gradio 4.3 < 4.13 本機檔案讀取
high
114408Gradio 未經驗證的存取
critical
114407偵測到 Gradio
info
114393Danswer 未經驗證的存取
critical
114392偵測到 Danswer
info
114391偵測到 Dify
info
114390AnythingLLM API 敏感資訊洩漏
high
114389偵測到 ChatGPT-web
info
114367偵測到 H2O Flow
info
114362偵測到 ChatGPT 外掛程式資訊清單
info
114361偵測到 Ray
info
114359偵測到 ZenML
info
114328Ollama 未經驗證的存取
critical
114327偵測到 Ollama
info
114324MLflow 未經驗證的存取
critical
114323MLflow 預設憑證
critical