PT-2024-37335 · Unknown · Gaizhenbiao/Chuanhuchatgpt
CVE-2024-6037
·
Publicado
2024-07-10
·
Atualizado
2025-07-15
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H |
Nome do software vulnerável e versões afetadas:
gaizhenbiao/chuanhuchatgpt versão 20240410
Descrição:
Uma vulnerabilidade permite que um invasor crie pastas arbitrárias em qualquer local do servidor, incluindo o diretório raiz. Isso pode levar ao consumo descontrolado de recursos, resultando em esgotamento de recursos, negação de serviço (DoS), indisponibilidade do servidor e possível perda ou corrupção de dados.
Recomendações:
Para a versão 20240410 do gaizhenbiao/chuanhuchatgpt, considere restringir o acesso à funcionalidade de criação de pastas para minimizar o risco de exploração até que uma correção esteja disponível. Como solução temporária, limite a capacidade de criar pastas em locais arbitrários no servidor. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Allocation of Resources Without Limits
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Gaizhenbiao/Chuanhuchatgpt