CVE-2024-38514

Оценки

EPSS

0.726средний72.6%
0%20%40%60%80%100%

Процентиль: 72.6%

CVSS

7.4высокий3.x
0246810

Оценка CVSS: 7.4/10

Все оценки CVSS

CVSS 3.x
7.4

Вектор: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N

Описание

NextChat - это кроссплатформенный интерфейс ChatGPT/Gemini. Существует уязвимость Server-Side Request Forgery (SSRF) из-за отсутствия проверки GET-параметра endpoint в конечной точке WebDav API. Этот SSRF можно использовать для выполнения произвольного HTTPS-запроса из уязвимого экземпляра (поддерживаются методы MKCOL, PUT и GET) или для нацеливания на пользователей NextChat и заставить их выполнять произвольный код JavaScript в своем браузере. Эта уязвимость была исправлена в версии 2.12.4.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

CWE

CWE-918