PT-2024-16027 · Unknown · Binary-Husky/Gpt Academic
CVE-2024-10100
·
Publicado
2024-10-17
·
Atualizado
2025-07-11
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
binary-husky/gpt academic versão 3.83
Descrição
Existe uma vulnerabilidade de traversal de caminho devido ao tratamento inadequado do parâmetro
file, que está sujeito a traversal de caminho por meio da codificação de URL. Isso permite que invasores visualizem qualquer arquivo no sistema host, incluindo arquivos confidenciais, como arquivos críticos de aplicativos, chaves SSH, chaves de API e valores de configuração.Recomendações
Para o binary-husky/gpt academic versão 3.83, aplique o patch no sistema afetado com urgência para evitar a exploração. Como solução temporária, considere restringir o acesso ao parâmetro
file para minimizar o risco de ataques de traversal de caminho. Monitore tentativas de exploração e aplique o patch o mais rápido possível.Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Binary-Husky/Gpt Academic