A improper verification of cryptographic signature vulnerability in plugin management in iota C.ai Conversational Platform from 1.0.0 through 2.1.3 allows remote authenticated users to load a malicious DLL via upload plugin function.
Update iota C.ai Conversational Platform to 2.2.0.Contact Galaxy Software Services Corporation for version updates.
Jian You Chen (Jeremy Chen) of ZUSO ART