{"resultsPerPage":1,"startIndex":0,"totalResults":1,"format":"NVD_CVE","version":"2.0","timestamp":"2026-08-01T15:40:23.992","vulnerabilities":[{"cve":{"id":"CVE-2024-48141","sourceIdentifier":"cve@mitre.org","published":"2024-10-24T19:15:15.240","lastModified":"2026-06-17T07:58:14.117","vulnStatus":"Deferred","cveTags":[],"descriptions":[{"lang":"en","value":"A prompt injection vulnerability in the chatbox of Zhipu AI CodeGeeX v2.17.0 allows attackers to access and exfiltrate all previous and subsequent chat data between the user and the AI assistant via a crafted message."},{"lang":"es","value":"Una vulnerabilidad de inyección rápida en el cuadro de chat de Zhipu AI CodeGeeX v2.17.0 permite a los atacantes acceder y filtrar todos los datos de chat anteriores y posteriores entre el usuario y el asistente de IA a través de un mensaje manipulado específicamente para ello."}],"affected":[{"source":"cve@mitre.org","affectedData":[{"vendor":"n/a","product":"n/a","versions":[{"version":"n/a","status":"affected"}]}]},{"source":"134c704f-9b21-4f2e-91b3-4a467353bcc0","affectedData":[{"vendor":"zhipu_ai","product":"codegeex","defaultStatus":"unknown","cpes":["cpe:2.3:a:zhipu_ai:codegeex:*:*:*:*:*:*:*:*"],"versions":[{"version":"2.17.0","status":"affected"}]}]}],"metrics":{"cvssMetricV31":[{"source":"134c704f-9b21-4f2e-91b3-4a467353bcc0","type":"Secondary","cvssData":{"version":"3.1","vectorString":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N","baseScore":7.5,"baseSeverity":"HIGH","attackVector":"NETWORK","attackComplexity":"LOW","privilegesRequired":"NONE","userInteraction":"NONE","scope":"UNCHANGED","confidentialityImpact":"HIGH","integrityImpact":"NONE","availabilityImpact":"NONE"},"exploitabilityScore":3.9,"impactScore":3.6}],"ssvcV203":[{"source":"134c704f-9b21-4f2e-91b3-4a467353bcc0","ssvcData":{"timestamp":"2024-10-25T18:19:25.302105Z","id":"CVE-2024-48141","options":[{"exploitation":"poc"},{"automatable":"yes"},{"technicalImpact":"partial"}],"role":"CISA Coordinator","version":"2.0.3"}}]},"weaknesses":[{"source":"134c704f-9b21-4f2e-91b3-4a467353bcc0","type":"Secondary","description":[{"lang":"en","value":"CWE-77"}]}],"references":[{"url":"https://github.com/soursec/CVEs/tree/main/CVE-2024-48141","source":"cve@mitre.org"},{"url":"https://marketplace.visualstudio.com/items?itemName=aminer.codegeex","source":"cve@mitre.org"}]}}]}