PT-2024-37334 · Unknown · Gaizhenbiao/Chuanhuchatgpt
CVE-2024-6036
·
Publicado
2024-07-10
·
Atualizado
2025-07-15
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H |
Nome do software vulnerável e versões afetadas:
gaizhenbiao/chuanhuchatgpt versão 20240410
Descrição:
Uma vulnerabilidade permite que qualquer usuário reinicie o servidor à vontade, enviando uma solicitação específica para o endpoint “/queue/join?” com
fn index:66. Essa capacidade irrestrita de reinicialização do servidor pode prejudicar gravemente a disponibilidade do serviço, causar perda ou corrupção de dados e, potencialmente, comprometer a integridade do sistema.Recomendações:
Para a versão 20240410 do gaizhenbiao/chuanhuchatgpt, considere restringir o acesso ao endpoint
/queue/join? ou desativar a funcionalidade associada a fn index:66 para impedir reinicializações não autorizadas do servidor até que uma correção esteja disponível.Exploit
Correção
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gaizhenbiao/Chuanhuchatgpt