Report
CVE-2024-6959 Hoch

lollms-webui: Denial of Service durch präparierten Audio-Upload

Kennzahlen

CVSS-Basiswert
7.1
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

In parisneo/lollms-webui Version 9.8 kann beim Hochladen einer Audiodatei ein Denial of Service ausgelöst werden: Hängt ein Angreifer eine grosse Anzahl von Zeichen an das Ende einer Multipart-Boundary an, verarbeitet das System jedes Zeichen fortlaufend, wodurch lollms-webui nicht mehr erreichbar wird. Da zudem kein CSRF-Schutz besteht, ist eine Ausnutzung auch aus der Ferne möglich. Folgen sind Diensteausfall, Ressourcenerschöpfung und länger andauernde Ausfallzeiten. CVSS-Basiswert: 7.1 (Hoch).

Changelog

  1. 2026-08-02 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Ubiquiti

Alle Reports zu Ubiquiti

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.