Informazioni sul CVE-2024-3101
Privilege Escalation via Improper Input Validation in mintplex-labs/anything-llm
CWE ID: CWE-20
Base Score (CVSS): N/A
CVE: CVE-2024-3101
Descrizione: In mintplex-labs/anything-llm, una vulnerabilità di validazione errata permette agli attaccanti di aumentare i privilegi tramite la disattivazione di ‘Multi-User Mode’. Inviando una richiesta curl specialmente creata con il parametro ‘multi_user_mode’ impostato a falso, un attaccante può disattivare ‘Multi-User Mode’. Questo azione permette la creazione di un nuovo utente amministratore senza richiedere una password, portando a un accesso amministrativo non autorizzato.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- https://huntr.com/bounties/c114c03e-3348-450f-88f7-538502047bcc
- https://github.com/mintplex-labs/anything-llm/commit/52fac844221a9b951d08ceb93c4c014e9397b1f2
Prodotti interessati
- mintplex-labs – mintplex-labs/anything-llm
Relazioni con altri prodotti
Produttore:mintplex-labs
Prodotto: mintplex-labs/anything-llm
Anno: 2024
CWE: CWE-20
CVSS: 0.0