Informazioni sul CVE-2024-8053

Improper Authentication in open-webui/open-webui

CWE ID: CWE-287

Base Score (CVSS): N/A

CVE: CVE-2024-8053

Descrizione: In version v0.3.10 of open-webui/open-webui, the `api/v1/utils/pdf` endpoint lacks authentication mechanisms, allowing unauthenticated attackers to access the PDF generation service. This vulnerability can be exploited by sending a POST request with an excessively large payload, potentially leading to server resource exhaustion and denial of service (DoS). Additionally, unauthorized users can misuse the endpoint to generate PDFs without verification, resulting in service misuse and potential operational and financial impacts.

Vettore di attacco

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 0.0 (None)

Riassunto: .

Dettaglio del Vettore

Metrica Valore Significato Descrizione

Riferimenti esterni

Prodotti interessati

  • open-webui – open-webui/open-webui

Relazioni con altri prodotti

Produttore:open-webui
Prodotto: open-webui/open-webui
Anno: 2024
CWE: CWE-306
CVSS: 0.0

Ulteriori risorse disponibili