PT-2024-18103 · Unknown · Parisneo/Lollms-Webui
CVE-2024-1511
·
Publicado
2024-04-10
·
Atualizado
2025-07-09
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
parisneo/lollms-webui (versões afetadas não especificadas)
Descrição
O repositório parisneo/lollms-webui está sujeito a uma vulnerabilidade de traversal de caminho devido à validação inadequada dos caminhos de arquivos fornecidos pelo usuário. Essa falha permite que um invasor não autenticado leia, grave e, em determinadas configurações, execute arquivos arbitrários no servidor, explorando vários pontos de acesso. A vulnerabilidade pode ser explorada mesmo quando o serviço está vinculado ao localhost, por meio de solicitações entre sites facilitadas por páginas HTML/JS maliciosas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Parisneo/Lollms-Webui