Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en parisneo/lollms-webui v9.6 (CVE-2024-6250)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/06/2024
Última modificación:
27/06/2024

Descripción

Existe una vulnerabilidad de path traversal absoluta en parisneo/lollms-webui v9.6, específicamente en el endpoint `open_file` de `lollms_advanced.py`. La función `sanitize_path` con `allow_absolute_path=True` permite a un atacante acceder a archivos y directorios arbitrarios en un sistema Windows. Esta vulnerabilidad se puede aprovechar para leer cualquier archivo y enumerar directorios arbitrarios en el sistema afectado.

Referencias a soluciones, herramientas e información