CVE-2024-8057

In version 0.4.1 of danswer-ai/danswer, a vulnerability exists where a basic user can create credentials and link them to an existing connector. This issue arises because the system allows an unauthenticated attacker to sign up with a basic account and perform actions that should be restricted to admin users. This can lead to excessive resource consumption, potentially resulting in a Denial of Service (DoS) and other significant issues, impacting the system's stability and security.
Configurations

No configuration.

History

15 Oct 2025, 13:15

Type Values Removed Values Added
CWE CWE-284 CWE-306
Summary
  • (es) En la versión 0.4.1 de danswer-ai/danswer, existe una vulnerabilidad que permite a un usuario básico crear credenciales y vincularlas a un conector existente. Este problema surge porque el sistema permite que un atacante no autenticado se registre con una cuenta básica y realice acciones que deberían estar restringidas a los usuarios administradores. Esto puede provocar un consumo excesivo de recursos, lo que podría provocar una denegación de servicio (DoS) y otros problemas importantes, lo que afecta la estabilidad y la seguridad del sistema.

20 Mar 2025, 10:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-03-20 10:15

Updated : 2025-10-15 13:15


NVD link : CVE-2024-8057

Mitre link : CVE-2024-8057

CVE.ORG link : CVE-2024-8057


JSON object : View

Products Affected

No product.

CWE
CWE-306

Missing Authentication for Critical Function