PT-2024-33005 · Netangular Technologies · Chatnet Ai

Sourajeet Majumder

·

Publicado

2024-10-24

·

Atualizado

2024-10-28

·

CVE-2024-48145

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Nome do software vulnerável e versões afetadas
Netangular Technologies ChatNet AI versão v1.0
Descrição
Uma falha de injeção de prompt na caixa de bate-papo permite que invasores acessem e exfiltrem todos os dados de bate-papo anteriores e posteriores entre o usuário e o assistente de IA por meio de uma mensagem maliciosa.
Recomendações
Para o Netangular Technologies ChatNet AI versão v1.0, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-48145

Produtos afetados

Chatnet Ai