Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Guardrails (CVE-2024-6961)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-611 Restricción incorrecta de referencia a entidad externa XML (XXE)
Fecha de publicación:
21/07/2024
Última modificación:
25/11/2024

Descripción

Los documentos RAIL son un formato basado en XML inventado por Guardrails AI para aplicar comprobaciones de formato en los resultados de LLM. Los usuarios de Guardrails que consumen documentos RAIL de fuentes externas son vulnerables a XXE, lo que puede provocar una fuga de datos de archivos internos a través de la entidad SYSTEM.