References https://www.zerodayinitiative.com/advisories/ZDI-23-1223/ https://avd.aliyun.com/detail?id=AVD-2023-4616 https://nvd.nist.gov/vuln/detail/CVE-2023-4616 https://www.tenable.com/security/research/tra-2024-08 https://cve.imfht.com/vendor/LG%20Electronics https://lgsecurity.lge.com/bulletins/idproducts https://avd.aliyun.com/detail?id=AVD-2023-4614 https://www.nsfocus.net/vulndb/95296 https://www.fortiguard.com/encyclopedia/ips/54513 https://nvd.nist.gov/vuln/detail/CVE-2024-2863
Related VulnerabilitiesPoCCVE-2021-3152: Home Assistant HACS - Local File InclusionPoCCVE-2026-34885: WordPress Media Library Assistant <= 3.34 - SQL InjectionPoCCVE-2024-2862: LG LED Assistant - Unauthenticated Password ResetPoCCVE-2024-2863: LG LED Assistant - Thumbnail Path Traversal File UploadPoCCVE-2020-11732: Media Library Assistant < 2.82 - Unauthenticated Limited Local File InclusionFlowise /api/v1/openai-assistants-file/download 文件读取漏洞Flowise /api/v1/openai-assistants-file/download 存在路径遍历漏洞PoCCVE-2023-27482: Home Assistant Supervisor - Authentication BypassPoCCVE-2023-4634: Media Library Assistant < 3.09 - Remote Code Execution/Local File InclusionPoCCVE-2024-7714: AI Assistant with ChatGPT by AYS <= 2.0.9 - Unauthenticated AJAX CallsPoCweaver-sptmforportalthumbnail-lfi: OA E-Weaver SptmForPortalThumbnail - Arbitrary File ReadPoCwp-tinymce-lfi: Tinymce Thumbnail Gallery <=1.0.7 - Local File Inclusion