Report
CVE-2024-1646 Hoch

lollms-webui Authentifizierungsumgehung an sensiblen Endpunkten

Kennzahlen

CVSS-Basiswert
8.2
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

parisneo/lollms-webui ist durch unzureichenden Schutz sensibler Endpunkte anfällig für eine Authentifizierungsumgehung. Die Anwendung prüft, ob der host-Parameter ungleich 0.0.0.0 ist, um Zugriff zu beschraenken, was unzureichend ist, wenn die Anwendung an eine bestimmte Schnittstelle gebunden ist. Dadurch wird unbefugter Zugriff auf Endpunkte wie /restart_program, /update_software und /start_recording möglich. Dies kann zu Denial of Service und weiteren Auswirkungen führen. CVSS-Basiswert: 8.2 (Hoch).

Changelog

  1. 2026-07-20 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Open WebUI

Alle Reports zu Open WebUI

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.