Beveiligingsadvies

CVE-2024-24595

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2024-02-05 21:15:19
Laatst bijgewerkt 2025-05-15 19:47:08
Toegewezen door HiddenLayer
CVSS-score 6.0
Status PUBLISHED

Beschrijving

Allegro AI’s open-source version of ClearML stores passwords in plaintext within the MongoDB instance, resulting in a compromised server leaking all user emails and passwords.