PT-2024-7552 · Unknown · Gaizhenbiao/Chuanhuchatgpt

CVE-2024-5982

·

Publicado

2024-10-29

·

Atualizado

2024-11-14

CVSS v2.0

9.4

Crítica

VetorAV:N/AC:L/Au:N/C:N/I:C/A:C
Nome do software vulnerável e versões afetadas
gaizhenbiao/chuanhuchatgpt (versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade de traversal de caminho devido ao tratamento não sanitizado de entradas em vários recursos, incluindo upload de usuários, criação de diretórios e carregamento de modelos. Especificamente, a função load chat history em modules/models/base model.py permite uploads arbitrários de arquivos, o que pode levar à execução remota de código (RCE). A função get history names em utils.py permite a criação arbitrária de diretórios. Além disso, a função load template em utils.py pode ser explorada para vazar a primeira coluna de arquivos CSV. Esses problemas decorrem da sanitização inadequada de entradas do usuário concatenadas com caminhos de diretório usando os.path.join. A vulnerabilidade pode permitir que um invasor remoto execute código arbitrário com um arquivo especialmente criado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade. Como solução temporária, considere desativar as funções load chat history, get history names e load template até que um patch esteja disponível. Restrinja o acesso aos módulos vulneráveis em modules/models/base model.py e utils.py para minimizar o risco de exploração. Evite usar a função os.path.join com entradas de usuário não sanitizadas nos pontos de extremidade da API afetados até que o problema seja resolvido.

Exploit

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-08950
CVE-2024-5982

Produtos afetados

Gaizhenbiao/Chuanhuchatgpt