PT-2024-30098 · Unknown · Parisneo/Lollms-Webui
CVE-2024-4267
·
Publicado
2024-05-22
·
Atualizado
2024-05-24
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
parisneo/lollms-webui versão 9.5
Descrição
Existe uma vulnerabilidade de execução remota de código no parisneo/lollms-webui, especificamente no módulo
open file. A vulnerabilidade surge devido à neutralização inadequada de elementos especiais utilizados em um comando dentro da função open file. Um invasor pode explorar essa vulnerabilidade criando um caminho de arquivo malicioso que, quando processado pela função open file, executa comandos arbitrários do sistema ou lê o conteúdo de arquivos confidenciais. Esse problema está presente no código onde subprocess.Popen é usado de forma insegura para abrir arquivos com base em caminhos fornecidos pelo usuário sem validação adequada, levando a uma potencial injeção de comando.Recomendações
Como solução temporária, considere desativar a função
open file até que um patch esteja disponível. Restrinja o acesso ao módulo open file para minimizar o risco de exploração. Evite usar caminhos fornecidos pelo usuário na função open file afetada até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.Exploit
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Parisneo/Lollms-Webui