Informazioni sul CVE-2024-1600

Local File Inclusion in parisneo/lollms-webui

CWE ID: CWE-98

Base Score (CVSS): N/A

CVE: CVE-2024-1600

Descrizione: Una vulnerabilità di Inclusione di File Locali (LFI) esiste nell’applicazione parisneo/lollms-webui, in particolare all’interno della route `/personalities`. Un attaccante può sfruttare questa vulnerabilità creando una URL che include sequenze di navigazione directory (`../../`) seguite dal percorso del file del sistema desiderato, codificati. Una volta sfruttata, l’attaccante può leggere qualsiasi file sul filesystem accessibile dal server web. Questo problema si verifica a causa di un controllo errato del nome del file per l’inclusione/richiede nella applicazione.

Vettore di attacco

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 0.0 (None)

Riassunto: .

Dettaglio del Vettore

Metrica Valore Significato Descrizione

Riferimenti esterni

Prodotti interessati

  • parisneo – parisneo/lollms-webui

Relazioni con altri prodotti

Produttore:parisneo
Prodotto: parisneo/lollms-webui
Anno: 2024
CWE: CWE-98
CVSS: 0.0

Ulteriori risorse disponibili