PT-2024-18103 · Unknown · Parisneo/Lollms-Webui

CVE-2024-1511

·

Publicado

2024-04-10

·

Atualizado

2025-07-09

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
parisneo/lollms-webui (versões afetadas não especificadas)
Descrição
O repositório parisneo/lollms-webui está sujeito a uma vulnerabilidade de traversal de caminho devido à validação inadequada dos caminhos de arquivos fornecidos pelo usuário. Essa falha permite que um invasor não autenticado leia, grave e, em determinadas configurações, execute arquivos arbitrários no servidor, explorando vários pontos de acesso. A vulnerabilidade pode ser explorada mesmo quando o serviço está vinculado ao localhost, por meio de solicitações entre sites facilitadas por páginas HTML/JS maliciosas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-1511

Produtos afetados

Parisneo/Lollms-Webui