"value":"LocalAI version v2.19.4 (af0545834fd565ab56af0b9348550ca9c3cb5349) contains a vulnerability where the delete model API improperly neutralizes input during web page generation, leading to a one-time storage cross-site scripting (XSS) vulnerability. This vulnerability allows an attacker to store a malicious payload that executes when a user accesses the homepage. Additionally, the presence of cross-site request forgery (CSRF) can enable automated malicious requests."
"value":"La versi\u00f3n v2.19.4 de LocalAI (af0545834fd565ab56af0b9348550ca9c3cb5349) contiene una vulnerabilidad en la que la API del modelo de eliminaci\u00f3n neutraliza incorrectamente la entrada durante la generaci\u00f3n de p\u00e1ginas web, lo que genera una vulnerabilidad de Cross-Site Scripting (XSS) de almacenamiento \u00fanico. Esta vulnerabilidad permite a un atacante almacenar un payload malicioso que se ejecuta cuando un usuario accede a la p\u00e1gina de inicio. Adem\u00e1s, la presencia de cross-site request forgery (CSRF) puede habilitar solicitudes maliciosas automatizadas."