Vulnerabilidad en gaizhenbiao/chuanhuchatgpt (CVE-2024-6090)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-400
Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
27/06/2024
Última modificación:
27/06/2024
Descripción
Existe una vulnerabilidad de path traversal en gaizhenbiao/chuanhuchatgpt versión 20240410, que permite a cualquier usuario eliminar los historiales de chat de otros usuarios. Esta vulnerabilidad también se puede aprovechar para eliminar cualquier archivo que termine en ".json" en el sistema de destino, lo que provoca una denegación de servicio ya que los usuarios no pueden autenticarse.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA