PT-2026-33657 · Unknown · Serge-Chat

Eric-A

·

Publicado

2026-04-20

·

Atualizado

2026-04-20

·

CVE-2026-6588

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L
Name of the Vulnerable Software and Affected Versions serge-chat versões anteriores a 1.4TB
Description Uma falha no Model API Endpoint permite que atacantes remotos ignorem a autenticação. Este problema existe nas funções download model e delete model localizadas no arquivo 'api/src/serge/routers/model.py'. A exploração desta fraqueza pode levar a ações não autorizadas, incluindo a exclusão de modelos, e foi observada em incidentes do mundo real.
Recommendations Atualize para uma versão posterior a 1.4TB. Como medida paliativa temporária, restrinja o acesso às funções download model e delete model no Model API Endpoint para minimizar o risco de exploração.

Exploit

Correção

Improper Authentication

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-6588

Produtos afetados

Serge-Chat