Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en binary-husky/gpt_academic (CVE-2024-10954)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-94 Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
20/03/2025
Última modificación:
15/10/2025

Descripción

En el complemento `manim` de binary-husky/gpt_academic, versiones anteriores a la corrección, existe una vulnerabilidad debido a la gestión inadecuada de las indicaciones proporcionadas por el usuario. La causa principal es la ejecución de código no confiable generado por el LLM sin un entorno de pruebas adecuado. Esto permite a un atacante realizar una ejecución remota de código (RCE) en el servidor backend de la aplicación inyectando código malicioso a través de la indicación.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:binary-husky:gpt_academic:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información