PT-2025-12080 · Unknown · Automatic1111/Stable-Diffusion-Webui
CVE-2024-10935
·
Publicado
2025-03-20
·
Atualizado
2025-08-05
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
automatic1111/stable-diffusion-webui versão 1.10.0
Descrição
O software é suscetível a uma falha na qual o servidor não gerencia adequadamente caracteres extras adicionados ao final dos limites multipart. Isso pode ser explorado mediante o envio de solicitações multipart especialmente criadas com caracteres arbitrários anexados ao limite, resultando em consumo excessivo de recursos e uma negação de serviço (DoS) completa para todos os usuários. A falha não requer autenticação, o que significa que nenhum login de usuário ou interação é necessário para sua exploração.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Resource Exhaustion
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Automatic1111/Stable-Diffusion-Webui