PT-2024-38718 · Unknown · Gaizhenbiao/Chuanhuchatgpt
CVE-2024-7962
·
Publicado
2024-10-29
·
Atualizado
2024-11-01
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas:
gaizhenbiao/chuanhuchatgpt versão 20240628
Descrição:
Existe uma vulnerabilidade de leitura arbitrária de arquivos devido à validação insuficiente ao carregar arquivos de modelo de prompt. Um invasor pode ler qualquer arquivo que atenda a critérios específicos usando um caminho absoluto, desde que o arquivo não tenha a extensão .json e, exceto pela primeira linha, todas as outras linhas contenham vírgulas. Isso permite a leitura de partes de arquivos em conformidade com o formato, incluindo arquivos de código e de log, que podem conter informações altamente confidenciais, como credenciais de conta.
Recomendações:
Para a versão 20240628 do gaizhenbiao/chuanhuchatgpt, considere restringir o acesso a arquivos e diretórios confidenciais para minimizar o risco de exploração até que um patch esteja disponível. Como solução alternativa temporária, revise e restrinja o uso de caminhos absolutos em arquivos de modelo de prompt para impedir o acesso não autorizado a arquivos.
Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Gaizhenbiao/Chuanhuchatgpt