प्लेटफ़ॉर्म
nodejs
घटक
anything-llm
में ठीक किया गया
1.0.1
यह CVE-2024-0763 एक पथ पारगमन भेद्यता है जो Anything LLM में पाई गई है। इस भेद्यता के कारण, कोई भी हमलावर, सर्वर पर कुछ विशेषाधिकारों के साथ पहुँच प्राप्त करने के बाद, दूरस्थ सर्वर पर किसी भी फ़ोल्डर को पुनरावर्ती रूप से हटा सकता है। यह भेद्यता 1.0.0 से पहले के संस्करणों को प्रभावित करती है, और इसे 1.0.0 संस्करण में ठीक कर दिया गया है।
यह भेद्यता गंभीर है क्योंकि यह हमलावर को सर्वर पर अनियंत्रित पहुँच प्रदान कर सकती है। हमलावर संवेदनशील डेटा को हटा सकता है, सिस्टम फ़ाइलों को दूषित कर सकता है, या सर्वर को पूरी तरह से निष्क्रिय कर सकता है। चूंकि हमलावर को सर्वर पर पहले से ही कुछ विशेषाधिकारों की आवश्यकता होती है, इसलिए यह भेद्यता उन वातावरणों में विशेष रूप से खतरनाक है जहाँ आंतरिक उपयोगकर्ताओं के पास उच्च स्तर की पहुँच है। इस भेद्यता का उपयोग सर्वर पर अन्य कमजोरियों का फायदा उठाने के लिए भी किया जा सकता है, जिससे हमलावर को सिस्टम पर और अधिक नियंत्रण मिल सकता है।
यह भेद्यता अभी तक KEV में सूचीबद्ध नहीं है, लेकिन इसकी उच्च CVSS स्कोर (8.1) इंगित करती है कि इसका शोषण किया जा सकता है। सार्वजनिक रूप से उपलब्ध प्रूफ-ऑफ-कॉन्सेप्ट (PoC) अभी तक ज्ञात नहीं हैं, लेकिन भेद्यता की प्रकृति के कारण, यह संभव है कि हमलावर इसका फायदा उठाने के लिए इसका उपयोग कर सकते हैं। यह भेद्यता 2024-02-27 को प्रकाशित हुई थी।
Organizations deploying Anything LLM in production environments, particularly those with limited access controls or legacy configurations, are at risk. Shared hosting environments where multiple users share the same server are also particularly vulnerable, as a compromised user account could be leveraged to exploit this vulnerability and impact other users.
• nodejs / server:
find /path/to/anything_llm -name '*deleteFolder*' -type f -print0 | xargs -0 grep -i 'path.join' -E '(\.\./)+'• generic web:
curl -I 'http://your-anything-llm-server/deleteFolder?path=../../../../etc/passwd' # Check for 200 OK or other unexpected responsesdisclosure
एक्सप्लॉइट स्थिति
EPSS
0.91% (76% शतमक)
CISA SSVC
CVSS वेक्टर
CVE-2024-0763 के लिए प्राथमिक शमन उपाय Anything LLM को 1.0.0 या बाद के संस्करण में अपग्रेड करना है। यदि अपग्रेड संभव नहीं है, तो एक अस्थायी समाधान के रूप में, आप वेब एप्लिकेशन फ़ायरवॉल (WAF) का उपयोग करके पथ पारगमन हमलों को ब्लॉक कर सकते हैं। WAF को उन अनुरोधों को ब्लॉक करने के लिए कॉन्फ़िगर किया जाना चाहिए जिनमें असामान्य फ़ाइल पथ शामिल हैं। इसके अतिरिक्त, सर्वर पर इनपुट सत्यापन को मजबूत करना भी महत्वपूर्ण है ताकि यह सुनिश्चित किया जा सके कि उपयोगकर्ता द्वारा प्रदान किए गए इनपुट को ठीक से सैनिटाइज किया गया है। अपग्रेड के बाद, यह सुनिश्चित करने के लिए कि भेद्यता ठीक हो गई है, फ़ोल्डर हटाने की कार्यक्षमता का परीक्षण करें।
Actualice Anything LLM a una versión posterior a la 1.0.0. Esto solucionará la vulnerabilidad de path traversal que permite la eliminación arbitraria de carpetas. Consulte el commit 8a7324d0e77a15186e1ad5e5119fca4fb224c39c para más detalles sobre la corrección.
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2024-0763 Anything LLM में एक पथ पारगमन भेद्यता है जो हमलावरों को सर्वर पर फ़ोल्डरों को हटाने की अनुमति देती है।
यदि आप Anything LLM के 1.0.0 से पहले के संस्करण का उपयोग कर रहे हैं, तो आप प्रभावित हैं।
Anything LLM को 1.0.0 या बाद के संस्करण में अपग्रेड करें। यदि अपग्रेड संभव नहीं है, तो WAF का उपयोग करें और इनपुट सत्यापन को मजबूत करें।
अभी तक सक्रिय शोषण की पुष्टि नहीं हुई है, लेकिन इसकी उच्च CVSS स्कोर के कारण इसका शोषण किया जा सकता है।
आधिकारिक सलाहकार के लिए Anything LLM के सुरक्षा सलाहकार पृष्ठ की जाँच करें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।