Vulnerabilidad en brycedrennan/imaginairy (CVE-2024-12761)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-400
Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
20/03/2025
Última modificación:
20/03/2025
Descripción
Existe una vulnerabilidad de denegación de servicio (DoS) en el repositorio brycedrennan/imaginairy, versión 15.0.0. La vulnerabilidad está presente en el endpoint `/api/stablestudio/generate`, que puede explotarse enviando una solicitud no válida. Esto provoca la finalización abrupta del proceso del servidor, mostrando `KILLED` en la terminal, lo que provoca la indisponibilidad del servidor. Este problema interrumpe la funcionalidad del servidor y afecta a todos los usuarios.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA



