Vulnerability GO-2025-3542

Unknown
UNKNOWN RISK
Vulnerabilities without an assigned CVSS score. Severity is not determinable from available data.
1 year ago
March 25, 2025 at 07:38 PM UTC
LocalAI Cross-Site Scripting (XSS) vulnerability in its search functionality in github.com/mudler/LocalAI
v0.8.1 - v1.40.0
v0.8.1 - v1.40.0

Summary

LocalAI Cross-Site Scripting (XSS) vulnerability in its search functionality in github.com/mudler/LocalAI

Details

LocalAI Cross-Site Scripting (XSS) vulnerability in its search functionality in github.com/mudler/LocalAI.

NOTE: The source advisory for this report contains additional versions that could not be automatically mapped to standard Go module versions.

(If this is causing false-positive reports from vulnerability scanners, please suggest an edit to the report.)

The additional affected modules and versions are: github.com/mudler/LocalAI before v2.22.0.

Impacted packages

Timeline

Published
1 year ago
March 25, 2025 at 07:38 PM UTC
Last Modified
1 year ago
March 25, 2025 at 08:22 PM UTC