安全研究
安全漏洞
stangirard/quivr拒绝服务漏洞(CVE-2024-9229)
发布日期:2025-03-20
更新日期:2025-06-17
受影响系统:stangirard/quivr stangirard/quivr 0.0.298
描述:
CVE(CAN) ID:
CVE-2024-9229
stangirard/quivr是Quivr开源的一个人工智能应用程序。
stangirard/quivr 0.0.298版本的文件上传功能存在拒绝服务漏洞,未经身份认证的攻击者可利用该漏洞通过在HTTP请求中的多部分边界末尾附加字符过度消耗资源,从而导致服务无法使用。
<**>
建议:
厂商补丁:
stangirard/quivr
----------------
厂商尚未提供漏洞修复方案,请关注厂商主页更新:
https://huntr.com/bounties/946a412d-422f-4623-bb1d-d2646ad23dfd浏览次数:40
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |