Informazioni sul CVE-2024-3102

JSON Injection in mintplex-labs/anything-llm

CWE ID: CWE-307

Base Score (CVSS): N/A

CVE: CVE-2024-3102

Descrizione: Una vulnerabilità di iniezione JSON esiste nell’applicazione `mintplex-labs/anything-llm`, in particolare all’interno del parametro username durante il processo di login all’endpoint `/api/request-token`. La vulnerabilità si verifica a causa di una gestione errata dei valori, consentendo agli attaccanti di effettuare attacchi di forza bruta senza alcuna conoscenza pregressa del username. Una volta che la password è nota, gli attaccanti possono condurre attacchi blindati per determinare l’intero username, compromettendo significativamente la sicurezza del sistema.

Vettore di attacco

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 0.0 (None)

Riassunto: .

Dettaglio del Vettore

Metrica Valore Significato Descrizione

Riferimenti esterni

Prodotti interessati

  • mintplex-labs – mintplex-labs/anything-llm

Relazioni con altri prodotti

Produttore:mintplex-labs
Prodotto: mintplex-labs/anything-llm
Anno: 2024
CWE: CWE-307
CVSS: 0.0

Ulteriori risorse disponibili