PT-2025-12300 · Unknown · Binary-Husky/Gpt Academic

Publicado

2024-10-30

·

Atualizado

2025-03-20

·

CVE-2025-0183

CVSS v2.0

5.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas binary-husky/gpt academic versão 3.9.0
Descrição Existe uma vulnerabilidade de cross-site scripting (XSS) armazenado no Módulo Latex Proof-Reading, permitindo que um atacante injete scripts maliciosos no arquivo debug log.html. Quando um administrador visita este relatório de debug, os scripts injetados podem ser executados, potencialmente levando a ações não autorizadas e acesso a dados.
Recomendações Para o binary-husky/gpt academic versão 3.9.0, considere desativar o Módulo Latex Proof-Reading até que um patch esteja disponível para prevenir uma possível exploração. Restrinja o acesso ao arquivo debug log.html para minimizar o risco de execução de scripts não autorizados.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-05337
CVE-2025-0183

Produtos afetados

Binary-Husky/Gpt Academic