PT-2025-12133 · Unknown+1 · Binary-Husky/Gpt Academic+1

CVE-2024-12390

·

Publicado

2025-03-20

·

Atualizado

2025-07-31

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas binary-husky/gpt academic versão git 310122f
Descrição Uma vulnerabilidade em binary-husky/gpt academic permite a execução remota de código. A aplicação suporta a extração de arquivos RAR fornecidos pelo usuário sem a devida validação. O módulo Python rarfile, que suporta links simbólicos, pode ser explorado para realizar gravações arbitrárias de arquivos. Isso pode levar à execução remota de código através da gravação em arquivos sensíveis, como chaves SSH, arquivos crontab ou o próprio código da aplicação.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

RCE

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-12390

Produtos afetados

Binary-Husky/Gpt Academic
Rarfile