Librechat · Librechat · CVE-2024-52787
**Nome do software vulnerável e versões afetadas**
libre-chat versão 0.0.6
**Descrição**
A vulnerabilidade permite que invasores executem um ataque de traversal de caminho ao fornecer um nome de arquivo malicioso em um arquivo enviado, especificamente no método `upload documents`.
**Recomendações**
Para a versão 0.0.6 do libre-chat, considere restringir o uso do método `upload documents` até que um patch esteja disponível para impedir ataques de traversal de caminho. Evite usar nomes de arquivo manipulados em arquivos enviados para minimizar o risco de exploração.