Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en evolve-ai/invokeai (CVE-2024-11043)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
20/03/2025
Última modificación:
15/04/2026

Descripción

Se descubrió una vulnerabilidad de denegación de servicio (DoS) en el endpoint /api/v1/boards/{board_id} de la versión v5.0.2 de evolve-ai/invokeai. Esta vulnerabilidad se produce cuando se envía un payload excesivamente grande en el campo board_name durante una solicitud PATCH. Al enviar una carga excesiva, la interfaz de usuario deja de responder, lo que impide a los usuarios interactuar con el tablero afectado o gestionarlo. Además, la opción para eliminar el tablero se vuelve inaccesible, lo que agrava el problema.