Report
CVE-2024-1569 Hoch

lollms-webui: Denial of Service über unkontrollierten Ressourcenverbrauch

Kennzahlen

CVSS-Basiswert
7.5
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

parisneo/lollms-webui ist durch unkontrollierten Ressourcenverbrauch für einen Denial-of-Service-Angriff anfällig. Angreifer können den Endpunkt /open_code_in_vs_code und ähnliche Endpunkte ohne Authentifizierung ausnutzen, indem sie wiederholt HTTP-POST-Anfragen senden, was zum mehrfachen Öffnen von Visual Studio Code oder dem systemeigenen Datei-Öffner (z. B. File Explorer, xdg-open) führt. Dadurch kann die Host-Maschine durch Erschöpfung der Systemressourcen unbenutzbar gemacht werden. Die Schwachstelle ist laut Quelle in der aktuellsten Version der Software vorhanden. CVSS-Basiswert: 7.5 (Hoch).

Changelog

  1. 2026-07-31 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Open WebUI

Alle Reports zu Open WebUI

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.