CVE-2024-56516

free-one-api allows users to access large language model reverse engineering libraries through the standard OpenAI API format. In versions up to and including 1.0.1, MD5 is used to hash passwords before sending them to the backend. MD5 is a cryptographically broken hashing algorithm and is no longer considered secure for password storage or transmission. It is vulnerable to collision attacks and can be easily cracked using modern hardware, exposing user credentials to potential compromise. As of time of publication, a replacement for MD5 has not been committed to the free-one-api GitHub repository.
CVSS

No CVSS.

Configurations

No configuration.

History

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) free-one-api permite a los usuarios acceder a grandes librerías de ingeniería inversa de modelos de lenguaje a través del formato estándar de API de OpenAI. En versiones hasta la 1.0.1 incluida, se utiliza MD5 para codificar las contraseñas antes de enviarlas al backend. MD5 es un algoritmo de codificación criptográficamente defectuoso y ya no se considera seguro para el almacenamiento o la transmisión de contraseñas. Es vulnerable a ataques de colisión y se puede descifrar fácilmente con hardware moderno, lo que expone las credenciales de los usuarios a un posible riesgo. Al momento de la publicación, no se ha enviado un reemplazo para MD5 al repositorio de GitHub de free-one-api.

30 Dec 2024, 17:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-12-30 17:15

Updated : 2026-06-17 08:12


NVD link : CVE-2024-56516

Mitre link : CVE-2024-56516

CVE.ORG link : CVE-2024-56516


JSON object : View

Products Affected

No product.

CWE
CWE-328

Use of Weak Hash