Informazioni sul CVE-2024-6095

SSRF and Partial LFI in /models/apply Endpoint in mudler/localai

CWE ID: CWE-918

Base Score (CVSS): N/A

CVE: CVE-2024-6095

Descrizione: A vulnerability in the /models/apply endpoint of mudler/localai versions 2.15.0 allows for Server-Side Request Forgery (SSRF) and partial Local File Inclusion (LFI). The endpoint supports both http(s):// and file:// schemes, where the latter can lead to LFI. However, the output is limited due to the length of the error message. This vulnerability can be exploited by an attacker with network access to the LocalAI instance, potentially allowing unauthorized access to internal HTTP(s) servers and partial reading of local files. The issue is fixed in version 2.17.

Vettore di attacco

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 0.0 (None)

Riassunto: .

Dettaglio del Vettore

Metrica Valore Significato Descrizione

Riferimenti esterni

Prodotti interessati

  • mudler – mudler/localai

Relazioni con altri prodotti

Produttore:mudler
Prodotto: mudler/localai
Anno: 2024
CWE: CWE-918
CVSS: 0.0

Ulteriori risorse disponibili