PT-2025-12051 · Gradio+1 · Gradio+1

CVE-2024-10650

·

Publicado

2025-03-20

·

Atualizado

2025-07-14

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas ChuanhuChatGPT versão 20240918
Descrição Uma vulnerabilidade de Negação de Serviço (DoS) foi identificada no ChuanhuChatGPT, que poderia ser explorada pelo envio de grandes payloads de dados utilizando um boundary multipart. Embora um patch tenha sido aplicado para um problema anterior, a vulnerabilidade ainda pode ser explorada enviando dados em grupos de 10 caracteres por linha, com múltiplas linhas. Isso pode fazer com que o sistema processe continuamente esses caracteres, resultando em indisponibilidade prolongada do serviço. A exploração agora requer privilégios baixos se a autenticação estiver habilitada, devido a uma atualização de versão no Gradio.
Recomendações Como solução temporária, considere restringir o tamanho dos payloads de dados que podem ser enviados ao sistema para prevenir a exploração. Restrinja o acesso à funcionalidade de boundary multipart para minimizar o risco de exploração. Evite enviar dados em grupos de 10 caracteres por linha, com múltiplas linhas, até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Resource Exhaustion

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-10650
PYSEC-2025-92

Produtos afetados

Chuanhuchatgpt
Gradio