PT-2025-12090 · Unknown · Binary-Husky/Gpt Academic
CVE-2024-11033
·
Publicado
2025-03-20
·
Atualizado
2025-07-14
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
binary-husky/gpt academic versão 3.83
Descrição
Existe uma vulnerabilidade de Negação de Serviço (DoS) na funcionalidade de upload de arquivos devido ao tratamento inadequado de dados de formulário com um nome de arquivo grande na requisição de upload de arquivos. Um atacante pode explorar isso enviando um payload com um nome de arquivo excessivamente grande, causando sobrecarga no servidor e tornando-o indisponível para usuários legítimos.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Binary-Husky/Gpt Academic