Vulnerabilidad en imartinez/privategpt v0.5.0 (CVE-2024-8029)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
20/03/2025
Última modificación:
17/07/2025
Descripción
Se descubrió una vulnerabilidad XSS en el proceso de carga de archivos de imartinez/privategpt v0.5.0. Los atacantes pueden cargar archivos SVG maliciosos, que ejecutan JavaScript cuando las víctimas hacen clic en el enlace del archivo. Esto puede provocar el robo de datos de usuario, el secuestro de sesión, la distribución de malware y ataques de phishing.
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:pribai:privategpt:0.5.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



