"value":"A path traversal vulnerability in the `/set_personality_config` endpoint of parisneo/lollms version 9.4.0 allows an attacker to overwrite the `configs/config.yaml` file. This can lead to remote code execution by changing server configuration properties such as `force_accept_remote_access` and `turn_on_code_validation`."
"value":"Una vulnerabilidad de path traversal en el endpoint `/set_personality_config` de parisneo/lollms versi\u00f3n 9.4.0 permite a un atacante sobrescribir el archivo `configs/config.yaml`. Esto puede llevar a la ejecuci\u00f3n remota de c\u00f3digo cambiando las propiedades de configuraci\u00f3n del servidor, como `force_accept_remote_access` y `turn_on_code_validation`."