invokeai
このリポジトリは、Endor Labs EXPOSURE 向けの合成デモターゲットです。
- 現在の状態は意図的に脆弱(HOT)です。EXPOSURE はこれに対して HOT 判定を報告します。
- 追跡対象の CVE:
CVE-2024-10821(上流での修正なし。補完的コントロールによってのみ緩和)。
- EXPOSURE が開くデモ PR は、脆弱な依存関係をアップグレードせずに、正規の設定ファイルをエクスプロイトチェーンを断ち切る強化版バリアントへ置き換えます。
- 修正を適用するために顧客が行う作業はワンクリック(レビュー+マージ)です。
このリポジトリは本番アプリケーションではありません。EXPOSURE の「クリック → 実際の PR が開く」デモを、実在の GitHub リポジトリに結び付けるためにのみ存在します。