PT-2024-7552 · Unknown · Gaizhenbiao/Chuanhuchatgpt
CVE-2024-5982
·
Publicado
2024-10-29
·
Atualizado
2024-11-14
CVSS v2.0
9.4
Crítica
| Vetor | AV:N/AC:L/Au:N/C:N/I:C/A:C |
Nome do software vulnerável e versões afetadas
gaizhenbiao/chuanhuchatgpt (versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade de traversal de caminho devido ao tratamento não sanitizado de entradas em vários recursos, incluindo upload de usuários, criação de diretórios e carregamento de modelos. Especificamente, a função
load chat history em modules/models/base model.py permite uploads arbitrários de arquivos, o que pode levar à execução remota de código (RCE). A função get history names em utils.py permite a criação arbitrária de diretórios. Além disso, a função load template em utils.py pode ser explorada para vazar a primeira coluna de arquivos CSV. Esses problemas decorrem da sanitização inadequada de entradas do usuário concatenadas com caminhos de diretório usando os.path.join. A vulnerabilidade pode permitir que um invasor remoto execute código arbitrário com um arquivo especialmente criado.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade. Como solução temporária, considere desativar as funções
load chat history, get history names e load template até que um patch esteja disponível. Restrinja o acesso aos módulos vulneráveis em modules/models/base model.py e utils.py para minimizar o risco de exploração. Evite usar a função os.path.join com entradas de usuário não sanitizadas nos pontos de extremidade da API afetados até que o problema seja resolvido.Exploit
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gaizhenbiao/Chuanhuchatgpt