Vulnerabilidad en parisneo/lollms-webui (CVE-2024-2360)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
06/06/2024
Última modificación:
17/10/2024
Descripción
parisneo/lollms-webui es vulnerable a ataques de path traversal que pueden conducir a la ejecución remota de código debido a una sanitización insuficiente de la entrada proporcionada por el usuario en las configuraciones de 'Ruta de la base de datos' y 'Ruta PDF LaTeX'. Un atacante puede aprovechar esta vulnerabilidad manipulando esta configuración para ejecutar código arbitrario en el servidor objetivo. El problema afecta a la última versión del software. La vulnerabilidad surge del manejo que hace la aplicación de los parámetros 'discussion_db_name' y 'pdf_latex_path', que no validan adecuadamente las rutas de los archivos, lo que permite directory traversal. Esta vulnerabilidad también puede provocar una mayor exposición de archivos y otros vectores de ataque al manipular el parámetro 'discussion_db_name'.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:lollms:lollms_web_ui:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página