Vulnerabilidad en Lollms 9.9 (CVE-2024-6581)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
29/10/2024
Última modificación:
01/11/2024
Descripción
Una vulnerabilidad en la función de carga de imágenes de discusión de la aplicación Lollms, versión v9.9, permite la carga de archivos SVG. Debido a un filtrado incompleto en la función sanitize_svg, esto puede generar vulnerabilidades de Cross Site Scripting (XSS), que a su vez plantean un riesgo de ejecución remota de código. La función sanitize_svg solo elimina elementos de scripts y atributos de evento 'on*', pero no tiene en cuenta otros vectores potenciales de XSS dentro de los archivos SVG. Esta vulnerabilidad se puede explotar cuando los usuarios autorizados acceden a una URL maliciosa que contiene el archivo SVG creado.
Impacto
Puntuación base 3.x
9.00
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:lollms:lord_of_large_language_models:9.9:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página