Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en brycedrennan/imaginairy (CVE-2024-12761)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
20/03/2025
Última modificación:
20/03/2025

Descripción

Existe una vulnerabilidad de denegación de servicio (DoS) en el repositorio brycedrennan/imaginairy, versión 15.0.0. La vulnerabilidad está presente en el endpoint `/api/stablestudio/generate`, que puede explotarse enviando una solicitud no válida. Esto provoca la finalización abrupta del proceso del servidor, mostrando `KILLED` en la terminal, lo que provoca la indisponibilidad del servidor. Este problema interrumpe la funcionalidad del servidor y afecta a todos los usuarios.

Referencias a soluciones, herramientas e información