安全研究
安全漏洞
gaizhenbiao/chuanhuchatgpt拒绝服务漏洞(CVE-2024-7807)
发布日期:2024-10-29
更新日期:2024-11-11
受影响系统:gaizhenbiao/chuanhuchatgpt gaizhenbiao/chuanhuchatgpt 20240628
描述:
CVE(CAN) ID:
CVE-2024-7807
gaizhenbiao/chuanhuchatgpt是Chuan Hu个人开发者的一款应用程序,为ChatGPT等多种LLM提供了一个轻快好用的Web图形界面和众多附加功能
gaizhenbiao/chuanhuchatgpt 20240628版本存在拒绝服务漏洞,攻击者可利用该漏洞在上传的文件的多部分边界的末尾附加大量字符,从而导致系统资源耗尽、拒绝服务。
<**>
建议:
厂商补丁:
gaizhenbiao/chuanhuchatgpt
--------------------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://github.com/gaizhenbiao/chuanhuchatgpt/commit/919222d285d73b9dcd71fb34de379eef8c90d175浏览次数:209
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |