PT-2024-34989 · Unknown · Imartinez/Privategpt
CVE-2024-5186
·
Publicado
2024-06-06
·
Atualizado
2025-05-19
CVSS v3.1
8.3
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:L |
Nome do software vulnerável e versões afetadas
imartinez/privategpt versão 0.5.0
Descrição
Existe uma vulnerabilidade de falsificação de solicitação do lado do servidor (SSRF) na seção de upload de arquivos do software. Esse problema permite que invasores enviem solicitações maliciosas, o que pode resultar em acesso não autorizado à rede local e a informações confidenciais. Ao manipular o parâmetro
path em uma solicitação de upload de arquivo, um invasor pode fazer com que o aplicativo envie solicitações arbitrárias a serviços internos, incluindo o endpoint de metadados da AWS. Isso pode levar à exposição de servidores internos e dados confidenciais.Recomendações
Para a versão 0.5.0 do imartinez/privategpt, como solução temporária, considere restringir o acesso à seção de upload de arquivos até que uma correção esteja disponível. Evite usar o parâmetro
path em solicitações de upload de arquivos para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.Exploit
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Imartinez/Privategpt