Beveiligingsadvies

CVE-2024-23730

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2024-01-21 00:00:00
Laatst bijgewerkt 2025-05-30 14:23:56
Toegewezen door mitre
CVSS-score 9.8
Status PUBLISHED

Beschrijving

The OpenAPI and ChatGPT plugin loaders in LlamaHub (aka llama-hub) before 0.0.67 allow attackers to execute arbitrary code because safe_load is not used for YAML.