PT-2025-12133 · Unknown+1 · Binary-Husky/Gpt Academic+1
CVE-2024-12390
·
Publicado
2025-03-20
·
Atualizado
2025-07-31
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
binary-husky/gpt academic versão git 310122f
Descrição
Uma vulnerabilidade em binary-husky/gpt academic permite a execução remota de código. A aplicação suporta a extração de arquivos RAR fornecidos pelo usuário sem a devida validação. O módulo Python
rarfile, que suporta links simbólicos, pode ser explorado para realizar gravações arbitrárias de arquivos. Isso pode levar à execução remota de código através da gravação em arquivos sensíveis, como chaves SSH, arquivos crontab ou o próprio código da aplicação.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
RCE
Link Following
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Binary-Husky/Gpt Academic
Rarfile