PT-2024-38718 · Unknown · Gaizhenbiao/Chuanhuchatgpt

CVE-2024-7962

·

Publicado

2024-10-29

·

Atualizado

2024-11-01

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas:
gaizhenbiao/chuanhuchatgpt versão 20240628
Descrição:
Existe uma vulnerabilidade de leitura arbitrária de arquivos devido à validação insuficiente ao carregar arquivos de modelo de prompt. Um invasor pode ler qualquer arquivo que atenda a critérios específicos usando um caminho absoluto, desde que o arquivo não tenha a extensão .json e, exceto pela primeira linha, todas as outras linhas contenham vírgulas. Isso permite a leitura de partes de arquivos em conformidade com o formato, incluindo arquivos de código e de log, que podem conter informações altamente confidenciais, como credenciais de conta.
Recomendações:
Para a versão 20240628 do gaizhenbiao/chuanhuchatgpt, considere restringir o acesso a arquivos e diretórios confidenciais para minimizar o risco de exploração até que um patch esteja disponível. Como solução alternativa temporária, revise e restrinja o uso de caminhos absolutos em arquivos de modelo de prompt para impedir o acesso não autorizado a arquivos.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-7962
PYSEC-2024-112

Produtos afetados

Gaizhenbiao/Chuanhuchatgpt