ช่องโหว่ที่มีระดับความรุนแรงสูงสุดใน ChromaDB สำหรับแอป AI อาจทำให้ผู้โจมตีสามารถเข้าควบคุมเซิร์ฟเวอร์ได้

 

ช่องโหว่ที่มีระดับความรุนแรงสูงสุดในโปรเจกต์ ChromaDB เวอร์ชัน Python FastAPI ล่าสุด อาจทำให้ผู้โจมตีที่ไม่จำเป็นต้องผ่านการยืนยันตัวตน สามารถรันโค้ดตามที่ต้องการบนเซิร์ฟเวอร์ที่เปิดให้เข้าถึงจากภายนอกได้

(more…)