Vulnerabilidad en binary-husky/gpt_academic (CVE-2024-12388)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/03/2025
Última modificación:
20/03/2025
Descripción
Una vulnerabilidad en binary-husky/gpt_academic versión 310122f permite un ataque de denegación de servicio por expresión regular (ReDoS). La aplicación utiliza una expresión regular para analizar la entrada del usuario, lo que puede tardar un tiempo polinomial en coincidir con ciertas entradas manipuladas. Esto permite a un atacante enviar una pequeña carga maliciosa al servidor, lo que provoca que deje de responder y no pueda gestionar las solicitudes de otros usuarios.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA