Informazioni sul CVE-2024-2178
Path Traversal Vulnerability in parisneo/lollms-webui
CWE ID: CWE-29
Base Score (CVSS): N/A
CVE: CVE-2024-2178
Descrizione: Una vulnerabilità di percorsi di accesso esiste nel parisneo/lollms-webui, specificamente nell’endpoint ‘copy_to_custom_personas’ nel file ‘lollms_personalities_infos.py’. Questa vulnerabilità consente agli attaccanti di leggere file arbitrari manipolando i parametri ‘category’ e ‘name’ durante il processo ‘Copy to custom personas folder for editing’. Inserendo sequenze `../` in questi parametri, gli attaccanti possono percorrere la struttura del percorso e accedere a file al di fuori del directory desiderata. Una successiva esecuzione porta ad un accesso non autorizzato alle informazioni sensibili.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
Prodotti interessati
- parisneo – parisneo/lollms-webui
Relazioni con altri prodotti
Produttore:parisneo
Prodotto: parisneo/lollms-webui
Anno: 2024
CWE: CWE-29
CVSS: 0.0