Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en open-webui (CVE-2024-12868)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
20/03/2025
Última modificación:
15/04/2025

Descripción

En la versión 0.3.32 de open-webui, la aplicación utiliza una versión vulnerable del paquete Starlette debido a su dependencia de FastAPI. Las versiones del paquete Starlette anteriores a la 0.49 son susceptibles a un consumo incontrolado de recursos, lo que puede explotarse para causar una denegación de servicio por agotamiento de memoria. Este problema se soluciona en la versión 0.115.3 de FastAPI.

Referencias a soluciones, herramientas e información