PT-2024-16027 · Unknown · Binary-Husky/Gpt Academic

CVE-2024-10100

·

Publicado

2024-10-17

·

Atualizado

2025-07-11

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
binary-husky/gpt academic versão 3.83
Descrição
Existe uma vulnerabilidade de traversal de caminho devido ao tratamento inadequado do parâmetro file, que está sujeito a traversal de caminho por meio da codificação de URL. Isso permite que invasores visualizem qualquer arquivo no sistema host, incluindo arquivos confidenciais, como arquivos críticos de aplicativos, chaves SSH, chaves de API e valores de configuração.
Recomendações
Para o binary-husky/gpt academic versão 3.83, aplique o patch no sistema afetado com urgência para evitar a exploração. Como solução temporária, considere restringir o acesso ao parâmetro file para minimizar o risco de ataques de traversal de caminho. Monitore tentativas de exploração e aplique o patch o mais rápido possível.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-10100

Produtos afetados

Binary-Husky/Gpt Academic