Vulnerabilidad en Guardrails (CVE-2024-6961)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-611
Restricción incorrecta de referencia a entidad externa XML (XXE)
Fecha de publicación:
21/07/2024
Última modificación:
25/11/2024
Descripción
Los documentos RAIL son un formato basado en XML inventado por Guardrails AI para aplicar comprobaciones de formato en los resultados de LLM. Los usuarios de Guardrails que consumen documentos RAIL de fuentes externas son vulnerables a XXE, lo que puede provocar una fuga de datos de archivos internos a través de la entidad SYSTEM.
Impacto
Puntuación base 3.x
5.90
Gravedad 3.x
MEDIA



