PT-2025-12199 · Unknown · Open-Webui
CVE-2024-7983
·
Publicado
2024-10-04
·
Atualizado
2026-07-07
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
open-webui versão 0.3.8
Descrição
Um endpoint para conversão de Markdown para HTML está exposto sem autenticação. Um payload Markdown maliciosamente elaborado pode fazer com que o servidor gaste tempo excessivo na conversão, levando a uma negação de serviço. O servidor torna-se irresponsivo a outras solicitações até que a conversão seja concluída. O endpoint vulnerável é
/convert-markdown-to-html. O payload malicioso utiliza Markdown para causar tempo de processamento excessivo.Recomendações
Desative o endpoint
/convert-markdown-to-html para prevenir acesso não autorizado e potenciais ataques de negação de serviço.Exploit
Correção
DoS
Resource Exhaustion
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Open-Webui