Informazioni sul CVE-2024-9840
Denial of Service (DoS) Vulnerability in open-webui/open-webui
CWE ID: CWE-400
Base Score (CVSS): N/A
CVE: CVE-2024-9840
Descrizione: A Denial of Service (DoS) vulnerability exists in open-webui/open-webui version 0.3.21. This vulnerability affects multiple endpoints, including `/ollama/models/upload`, `/audio/api/v1/transcriptions`, and `/rag/api/v1/doc`. The application processes multipart boundaries without authentication, leading to resource exhaustion. By appending additional characters to the multipart boundary, an attacker can cause the server to parse each byte of the boundary, ultimately leading to service unavailability. This vulnerability can be exploited remotely, resulting in high CPU and memory usage, and rendering the service inaccessible to legitimate users.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
Prodotti interessati
- open-webui – open-webui/open-webui
Relazioni con altri prodotti
Produttore:open-webui
Prodotto: open-webui/open-webui
Anno: 2024
CWE: CWE-400
CVSS: 0.0