PT-2024-37334 · Unknown · Gaizhenbiao/Chuanhuchatgpt

CVE-2024-6036

·

Publicado

2024-07-10

·

Atualizado

2025-07-15

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
Nome do software vulnerável e versões afetadas:
gaizhenbiao/chuanhuchatgpt versão 20240410
Descrição:
Uma vulnerabilidade permite que qualquer usuário reinicie o servidor à vontade, enviando uma solicitação específica para o endpoint “/queue/join?” com fn index:66. Essa capacidade irrestrita de reinicialização do servidor pode prejudicar gravemente a disponibilidade do serviço, causar perda ou corrupção de dados e, potencialmente, comprometer a integridade do sistema.
Recomendações:
Para a versão 20240410 do gaizhenbiao/chuanhuchatgpt, considere restringir o acesso ao endpoint /queue/join? ou desativar a funcionalidade associada a fn index:66 para impedir reinicializações não autorizadas do servidor até que uma correção esteja disponível.

Exploit

Correção

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-6036
PYSEC-2024-269

Produtos afetados

Gaizhenbiao/Chuanhuchatgpt