Security Advisory
CVE-2025-61162
CVE vulnerability detail - eXtreme Datacenter Security Operations
Description
Incorrect access control in Cohere North AI v1.1.5 allows attackers to arbitrarily overwrite user info via a crafted request to the /api/internal/v1/users/{{USER_ID}} endpoint