CVE-2024-8982

A Local File Inclusion (LFI) vulnerability in OpenLLM version 0.6.10 allows attackers to include files from the local server through the web application. This flaw could expose internal server files and potentially sensitive information such as configuration files, passwords, and other critical data. Unauthorized access to critical server files, such as configuration files, user credentials (/etc/passwd), and private keys, can lead to a complete compromise of the system's security. Attackers could leverage the exposed information to further penetrate the network, exfiltrate data, or escalate privileges within the environment.
Configurations

No configuration.

History

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) Una vulnerabilidad de inclusión de archivos locales (LFI) en OpenLLM versión 0.6.10 permite a los atacantes incluir archivos del servidor local a través de la aplicación web. Esta falla podría exponer archivos internos del servidor e información potencialmente confidencial, como archivos de configuración, contraseñas y otros datos críticos. El acceso no autorizado a archivos críticos del servidor, como archivos de configuración, credenciales de usuario (/etc/passwd) y claves privadas, puede comprometer por completo la seguridad del sistema. Los atacantes podrían aprovechar la información expuesta para penetrar aún más en la red, extraer datos o escalar privilegios dentro del entorno.

20 Mar 2025, 10:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-03-20 10:15

Updated : 2026-04-15 00:35


NVD link : CVE-2024-8982

Mitre link : CVE-2024-8982

CVE.ORG link : CVE-2024-8982


JSON object : View

Products Affected

No product.

CWE
CWE-29

Path Traversal: '\..\filename'