Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en OpenLLM (CVE-2024-8982)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/03/2025
Última modificación:
20/03/2025

Descripción

Una vulnerabilidad de inclusión de archivos locales (LFI) en OpenLLM versión 0.6.10 permite a los atacantes incluir archivos del servidor local a través de la aplicación web. Esta falla podría exponer archivos internos del servidor e información potencialmente confidencial, como archivos de configuración, contraseñas y otros datos críticos. El acceso no autorizado a archivos críticos del servidor, como archivos de configuración, credenciales de usuario (/etc/passwd) y claves privadas, puede comprometer por completo la seguridad del sistema. Los atacantes podrían aprovechar la información expuesta para penetrar aún más en la red, extraer datos o escalar privilegios dentro del entorno.

Referencias a soluciones, herramientas e información