安全研究
安全漏洞
binary-husky/gpt_academic跨站脚本漏洞(CVE-2025-0183)
发布日期:2025-03-20
更新日期:2025-06-18
受影响系统:binary-husky/gpt_academic binary-husky/gpt_academic 3.9.0
描述:
CVE(CAN) ID:
CVE-2025-0183
binary-husky/gpt_academic是binary-husky个人开发者的一个为GPT/GLM等LLM大语言模型提供实用化交互的接口。
binary-husky/gpt_academic 3.9.0版本的Latex校对模块存在跨站脚本漏洞,攻击者可利用该漏洞向模块生成的debug_log.html文件中注入恶意脚本并在管理员访问调试报告时执行该脚本,从而实施未经授权的操作和访问数据。
<**>
建议:
厂商补丁:
binary-husky/gpt_academic
-------------------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://huntr.com/bounties/53bced90-64a9-4ca2-8f2f-282c4ce84d1f浏览次数:38
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |