PT-2024-38594 · Unknown · Gaizhenbiao/Chuanhuchatgpt

CVE-2024-7807

·

Publicado

2024-10-29

·

Atualizado

2025-07-14

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
gaizhenbiao/chuanhuchatgpt versão 20240628
Descrição
Um ataque de Negação de Serviço (DOS) pode ser realizado anexando-se um grande número de caracteres ao final de um limite multipart ao fazer o upload de um arquivo. Isso faz com que o sistema processe continuamente cada caractere, levando a um consumo descontrolado de recursos e tornando o serviço inacessível. O ataque pode resultar em indisponibilidade prolongada do serviço, interrompendo as operações e causando potencial inacessibilidade de dados e perda de produtividade.
Recomendações
Para a versão 20240628 do gaizhenbiao/chuanhuchatgpt, considere restringir o upload de arquivos ou limitar o tamanho dos arquivos enviados para prevenir o ataque de Negação de Serviço até que uma correção esteja disponível. Como solução temporária, restrinja o acesso ao recurso de upload de arquivos para minimizar o risco de exploração.

Exploit

Correção

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-7807
PYSEC-2024-119

Produtos afetados

Gaizhenbiao/Chuanhuchatgpt