Informazioni sul CVE-2024-2178

Path Traversal Vulnerability in parisneo/lollms-webui

CWE ID: CWE-29

Base Score (CVSS): N/A

CVE: CVE-2024-2178

Descrizione: Una vulnerabilità di percorsi di accesso esiste nel parisneo/lollms-webui, specificamente nell’endpoint ‘copy_to_custom_personas’ nel file ‘lollms_personalities_infos.py’. Questa vulnerabilità consente agli attaccanti di leggere file arbitrari manipolando i parametri ‘category’ e ‘name’ durante il processo ‘Copy to custom personas folder for editing’. Inserendo sequenze `../` in questi parametri, gli attaccanti possono percorrere la struttura del percorso e accedere a file al di fuori del directory desiderata. Una successiva esecuzione porta ad un accesso non autorizzato alle informazioni sensibili.

Vettore di attacco

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 0.0 (None)

Riassunto: .

Dettaglio del Vettore

Metrica Valore Significato Descrizione

Riferimenti esterni

Prodotti interessati

  • parisneo – parisneo/lollms-webui

Relazioni con altri prodotti

Produttore:parisneo
Prodotto: parisneo/lollms-webui
Anno: 2024
CWE: CWE-29
CVSS: 0.0

Ulteriori risorse disponibili