PT-2025-12051 · Gradio+1 · Gradio+1
CVE-2024-10650
·
Publicado
2025-03-20
·
Atualizado
2025-07-14
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
ChuanhuChatGPT versão 20240918
Descrição
Uma vulnerabilidade de Negação de Serviço (DoS) foi identificada no ChuanhuChatGPT, que poderia ser explorada pelo envio de grandes payloads de dados utilizando um boundary multipart. Embora um patch tenha sido aplicado para um problema anterior, a vulnerabilidade ainda pode ser explorada enviando dados em grupos de 10 caracteres por linha, com múltiplas linhas. Isso pode fazer com que o sistema processe continuamente esses caracteres, resultando em indisponibilidade prolongada do serviço. A exploração agora requer privilégios baixos se a autenticação estiver habilitada, devido a uma atualização de versão no Gradio.
Recomendações
Como solução temporária, considere restringir o tamanho dos payloads de dados que podem ser enviados ao sistema para prevenir a exploração.
Restrinja o acesso à funcionalidade de boundary multipart para minimizar o risco de exploração.
Evite enviar dados em grupos de 10 caracteres por linha, com múltiplas linhas, até que o problema seja resolvido.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Resource Exhaustion
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Chuanhuchatgpt
Gradio