Vulnerabilidad en binary-husky/gpt_academic (CVE-2024-12390)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/03/2025
Última modificación:
31/07/2025
Descripción
Una vulnerabilidad en binary-husky/gpt_academic, versión git 310122f, permite la ejecución remota de código. La aplicación permite la extracción de archivos RAR proporcionados por el usuario sin la validación adecuada. El módulo rarfile de Python, que admite enlaces simbólicos, puede explotarse para realizar escrituras arbitrarias en archivos. Esto puede provocar la ejecución remota de código al escribir en archivos sensibles como claves SSH, archivos crontab o el propio código de la aplicación.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:binary-husky:gpt_academic:2024-10-15:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página