FlawAtlas
Search the atlas
CVE-2024-48057 Moderate

LocalAI Cross-site Scripting vulnerability in github.com/mudler/LocalAI

LocalAI Cross-site Scripting vulnerability in github.com/mudler/LocalAI

Exploit probability 0.2%
Published November 6, 2024
Required by Not available
Last source change March 3, 2026

02 / AFFECTED SOFTWARE

Affected packages

Unknown Unknown

99 explicit affected versions

Go github.com/mudler/LocalAI
Go github.com/mudler/LocalAI

03 / CONNECTIONS

Connected vulnerabilities

04 / EVIDENCE

Source records

Open Source Vulnerabilities GO-2024-3253

LocalAI Cross-site Scripting vulnerability in github.com/mudler/LocalAI

View original source
Open Source Vulnerabilities GHSA-ghx4-cgxw-7h9p

localai <=2.20.1 is vulnerable to Cross Site Scripting (XSS). When calling the delete model API and passing inappropriate parameters, it can cause a one-time storage XSS, which will trigger the payload when a user accesses the homepage.

View original source
Open Source Vulnerabilities CVE-2024-48057

localai <=2.20.1 is vulnerable to Cross Site Scripting (XSS). When calling the delete model API and passing inappropriate parameters, it can cause a one-time storage XSS, which will trigger the payload when a user accesses the homepage.

View original source

05 / REFERENCES

Further evidence