PT-2025-12080 · Unknown · Automatic1111/Stable-Diffusion-Webui

CVE-2024-10935

·

Publicado

2025-03-20

·

Atualizado

2025-08-05

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas automatic1111/stable-diffusion-webui versão 1.10.0
Descrição O software é suscetível a uma falha na qual o servidor não gerencia adequadamente caracteres extras adicionados ao final dos limites multipart. Isso pode ser explorado mediante o envio de solicitações multipart especialmente criadas com caracteres arbitrários anexados ao limite, resultando em consumo excessivo de recursos e uma negação de serviço (DoS) completa para todos os usuários. A falha não requer autenticação, o que significa que nenhum login de usuário ou interação é necessário para sua exploração.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Resource Exhaustion

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-10935

Produtos afetados

Automatic1111/Stable-Diffusion-Webui