安全研究

安全漏洞
gaizhenbiao/chuanhuchatgpt跨站脚本漏洞(CVE-2024-6035)

发布日期:2024-07-11
更新日期:2024-09-14

受影响系统:
gaizhenbiao/chuanhuchatgpt gaizhenbiao/chuanhuchatgpt 20240410
描述:
CVE(CAN) ID: CVE-2024-6035

gaizhenbiao/chuanhuchatgpt是为ChatGPT/ChatGLM/LLaMA/StableLM/MOSS等多种LLM提供了一个轻快好用的Web图形界面。
gaizhenbiao/chuanhuchatgpt 20240410版本存在跨站脚本漏洞,攻击者可利用该漏洞聊天历史文件中注入并执行恶意JavaScript代码,进而窃取用户数据、劫持会话、分发恶意软件、实施网络钓鱼攻击。

<**>

建议:
厂商补丁:

gaizhenbiao/chuanhuchatgpt
--------------------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://huntr.com/bounties/e4e8da71-53a9-4540-8d70-6b670b076987

浏览次数:235
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障