PT-2024-38594 · Unknown · Gaizhenbiao/Chuanhuchatgpt
CVE-2024-7807
·
Publicado
2024-10-29
·
Atualizado
2025-07-14
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
gaizhenbiao/chuanhuchatgpt versão 20240628
Descrição
Um ataque de Negação de Serviço (DOS) pode ser realizado anexando-se um grande número de caracteres ao final de um
limite multipart ao fazer o upload de um arquivo. Isso faz com que o sistema processe continuamente cada caractere, levando a um consumo descontrolado de recursos e tornando o serviço inacessível. O ataque pode resultar em indisponibilidade prolongada do serviço, interrompendo as operações e causando potencial inacessibilidade de dados e perda de produtividade.Recomendações
Para a versão 20240628 do gaizhenbiao/chuanhuchatgpt, considere restringir o upload de arquivos ou limitar o tamanho dos arquivos enviados para prevenir o ataque de Negação de Serviço até que uma correção esteja disponível. Como solução temporária, restrinja o acesso ao recurso de upload de arquivos para minimizar o risco de exploração.
Exploit
Correção
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gaizhenbiao/Chuanhuchatgpt