PT-2024-37335 · Unknown · Gaizhenbiao/Chuanhuchatgpt

CVE-2024-6037

·

Publicado

2024-07-10

·

Atualizado

2025-07-15

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
Nome do software vulnerável e versões afetadas:
gaizhenbiao/chuanhuchatgpt versão 20240410
Descrição:
Uma vulnerabilidade permite que um invasor crie pastas arbitrárias em qualquer local do servidor, incluindo o diretório raiz. Isso pode levar ao consumo descontrolado de recursos, resultando em esgotamento de recursos, negação de serviço (DoS), indisponibilidade do servidor e possível perda ou corrupção de dados.
Recomendações:
Para a versão 20240410 do gaizhenbiao/chuanhuchatgpt, considere restringir o acesso à funcionalidade de criação de pastas para minimizar o risco de exploração até que uma correção esteja disponível. Como solução temporária, limite a capacidade de criar pastas em locais arbitrários no servidor. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Allocation of Resources Without Limits

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-6037
PYSEC-2024-317

Produtos afetados

Gaizhenbiao/Chuanhuchatgpt