PT-2024-37813 · Unknown · Open-Webui

Jaggar Henry

+1

·

Publicado

2024-08-07

·

Atualizado

2024-08-15

·

CVE-2024-6706

CVSS v3.1

6.3

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L
Nome do software vulnerável e versões afetadas
Open WebUI versão 0.1.105
Descrição
A vulnerabilidade permite que invasores criem um prompt malicioso que force o modelo de linguagem a executar JavaScript arbitrário no contexto da página da web. Isso permite que invasores injetem scripts maliciosos.
Recomendações
Para a versão 0.1.105 do Open WebUI, aplique a correção imediatamente e valide as entradas do usuário para mitigar o risco.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-6706
GHSA-5JP3-WP5V-5363

Produtos afetados

Open-Webui