Vulnerabilidad en binary-husky/gpt_academic (CVE-2024-12387)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
20/03/2025
Última modificación:
20/03/2025
Descripción
Una vulnerabilidad en el repositorio binary-husky/gpt_academic, a partir del commit git 3890467, permite a un atacante bloquear el servidor cargando una bomba zip especialmente manipulada. El servidor descomprime el archivo cargado e intenta cargarlo en memoria, lo que puede provocar un bloqueo por falta de memoria. Este problema surge debido a una validación de entrada incorrecta al gestionar la carga de archivos comprimidos.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA