ChromaDB sta trattando gli identificatori di modello forniti dal client come input affidabile prima dell'auth, quindi le istanze esposte possono consegnare agli attacker accesso alla shell prima che venga eseguito qualsiasi controllo di login. Questo trasforma il percorso di selezione del modello in code execution, e patchare in seguito non annulla i secret che una richiesta ostile può leggere lungo il percorso.
Part of the PlainSec briefing for 2026-05-22