Vulnerabilidad en binary-husky/gpt_academic (CVE-2025-0183)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
20/03/2025
Última modificación:
20/03/2025
Descripción
Existe una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en el módulo de corrección de pruebas de Latex de binary-husky/gpt_academic versión 3.9.0. Esta vulnerabilidad permite a un atacante inyectar scripts maliciosos en el archivo `debug_log.html` generado por el módulo. Cuando un administrador accede a este informe de depuración, los scripts inyectados pueden ejecutarse, lo que podría provocar acciones no autorizadas y acceso a los datos.
Impacto
Puntuación base 3.x
5.40
Gravedad 3.x
MEDIA