PT-2025-12203 · Unknown · Imartinez/Privategpt

CVE-2024-8018

·

Publicado

2025-03-20

·

Atualizado

2025-07-15

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas imartinez/privategpt versão 0.5.0
Descrição Um ataque de Negação de Serviço (DoS) pode ser realizado ao adicionar uma grande quantidade de caracteres ao final de um boundary multipart durante o upload de um arquivo. Isso leva ao consumo descontrolado de recursos, causando a indisponibilidade do sistema e resultando em potencial inacessibilidade dos dados e perda de produtividade.
Recomendações Para o imartinez/privategpt versão 0.5.0, considere implementar um limite no número de caracteres permitidos em um boundary multipart para prevenir o consumo excessivo de recursos. Como medida temporária, restrinja o upload de arquivos até que um patch esteja disponível para mitigar o risco de exploração.

Exploit

Correção

DoS

Resource Exhaustion

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-8018

Produtos afetados

Imartinez/Privategpt