Informazioni sul CVE-2024-10513

Path Traversal in mintplex-labs/anything-llm

CWE ID: CWE-23

Base Score (CVSS): N/A

CVE: CVE-2024-10513

Descrizione: Una vulnerabilità di percorsi di attraversamento esiste nel modulo ‘document uploads manager’ di mintplex-labs/anything-llm, che colpisce la versione più recente precedente a 1.2.2. Questa vulnerabilità consente agli utenti con il ruolo ‘manager’ di accedere e manipolare il file database ‘anythingllm.db’. Attaccando l’endpoint vulnerabile ‘/api/document/move-files’, un attaccante può spostare il file del database in un directory pubblica, scaricarlo e successivamente cancellarlo. Questo può portare a un accesso non autorizzato ai dati sensibili, un’escalation di privilegi e potenziali perdita di dati.

Vettore di attacco

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 0.0 (None)

Riassunto: .

Dettaglio del Vettore

Metrica Valore Significato Descrizione

Riferimenti esterni

Prodotti interessati

  • mintplex-labs – mintplex-labs/anything-llm

Relazioni con altri prodotti

Produttore:mintplex-labs
Prodotto: mintplex-labs/anything-llm
Anno: 2024
CWE: CWE-23
CVSS: 0.0

Ulteriori risorse disponibili