PT-2026-1994 · Gpt Academic+2 · Gpt Academic

·

CVE-2026-0764

·

Publicado

2026-01-09

·

Atualizado

2026-02-18

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas GPT Academic (versões afetadas não especificadas)
Descrição Existe uma falha que permite que atacantes remotos executem código arbitrário em instalações afetadas do GPT Academic. Não é necessária autenticação para explorar este problema. A vulnerabilidade deve-se à validação insuficiente de dados fornecidos pelo usuário no endpoint de upload, levando à desserialização de dados não confiáveis. Um atacante pode potencialmente executar código com privilégios de root. O endpoint específico da API envolvido é o endpoint de upload. A vulnerabilidade origina-se da desserialização de dados não confiáveis, potencialmente através de um parâmetro vulnerável enviado durante o processo de upload.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

RCE

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-0764
ZDI-26-030

Produtos afetados

Gpt Academic