PT-2024-15574 · Unknown · Anything-Llm
CVE-2024-0455
·
Publicado
2024-02-25
·
Atualizado
2024-02-26
CVSS v3.1
9.9
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
AnythingLLM (versões afetadas não especificadas)
Descrição
A vulnerabilidade permite que usuários com níveis de autorização adequados (gerente, administrador e no modo de usuário único) acessem informações confidenciais usando um web scraper para consultar uma URL específica: “http://169.254.169.254/latest/meta-data/identity-credentials/ec2/security-credentials/ec2-instance”. Essa URL só pode ser resolvida a partir de uma instância EC2 e pode revelar credenciais de conexão e segredos da instância, possibilitando o gerenciamento não autorizado. A exploração requer conhecimento prévio da infraestrutura de hospedagem e condições específicas, como regras de
iptables ou firewall configuradas incorretamente.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Anything-Llm