huntr.com
https://huntr.com/bounties/51a2e370-3b64-45cd-9afc-0e4856ab5517 CVE-2024-5933
MEDIUM
Cross-site Scripting (XSS) in parisneo/lollms-webui
Record summary
CVE-2024-5933 has a selected CVSS score of 5.4 (medium).
Description
A Cross-site Scripting (XSS) vulnerability exists in the chat functionality of parisneo/lollms-webui in the latest version. This vulnerability allows an attacker to inject malicious scripts via chat messages, which are then executed in the context of the user's browser.
Description source: CVE List
Exploitation context
CISA SSVC decision
ExploitationPoC
AutomatableNo
Technical impactTotal
CISA Coordinator · SSVC 2.0.3 · Evaluated Jun 28, 2024 · Source: CVE List
Affected products and versions
2| Product | Source | Version range | Status |
|---|---|---|---|
lollms-webuiBrowse parisneo / lollms-webuiDefault status: unknown | CVE List | Before * | affected |
parisneo/lollms-webuiBrowse parisneo / parisneo/lollms-webui | CVE List | Through latest | affected |
References
2nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2024-5933