"value":"In version 0.4.1 of danswer-ai/danswer, a vulnerability exists where a basic user can create credentials and link them to an existing connector. This issue arises because the system allows an unauthenticated attacker to sign up with a basic account and perform actions that should be restricted to admin users. This can lead to excessive resource consumption, potentially resulting in a Denial of Service (DoS) and other significant issues, impacting the system's stability and security."
"value":"En la versi\u00f3n 0.4.1 de danswer-ai/danswer, existe una vulnerabilidad que permite a un usuario b\u00e1sico crear credenciales y vincularlas a un conector existente. Este problema surge porque el sistema permite que un atacante no autenticado se registre con una cuenta b\u00e1sica y realice acciones que deber\u00edan estar restringidas a los usuarios administradores. Esto puede provocar un consumo excesivo de recursos, lo que podr\u00eda provocar una denegaci\u00f3n de servicio (DoS) y otros problemas importantes, lo que afecta la estabilidad y la seguridad del sistema."