PT-2024-37790 · Unknown · Lollms-Webui
CVE-2024-6673
·
Publicado
2024-10-29
·
Atualizado
2024-11-02
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do lollms-webui da v9.9 até a mais recente
Descrição
Existe uma vulnerabilidade de falsificação de solicitação entre sites (CSRF) no endpoint “install comfyui” do arquivo lollms comfyui.py. Esse endpoint utiliza o método GET sem exigir um ID de cliente, permitindo que um invasor induza a vítima a instalar o ComfyUI. Se o dispositivo da vítima não tiver capacidade suficiente, isso pode resultar em uma falha no sistema.
Recomendações
Para as versões v9.9 até a mais recente, considere desativar o endpoint
install comfyui até que um patch esteja disponível para prevenir possíveis ataques CSRF. Restrinja o acesso ao arquivo lollms comfyui.py para minimizar o risco de exploração. Evite usar o método GET para o endpoint “install comfyui” sem mecanismos adequados de validação e autenticação em vigor.Exploit
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Lollms-Webui