CVE-2024-6090

A path traversal vulnerability exists in gaizhenbiao/chuanhuchatgpt version 20240410, allowing any user to delete other users' chat histories. This vulnerability can also be exploited to delete any files ending in `.json` on the target system, leading to a denial of service as users are unable to authenticate.
Configurations

No configuration.

History

21 Nov 2024, 09:48

Type Values Removed Values Added
References () https://huntr.com/bounties/bd0f8f89-5c8a-4662-89aa-a6861d84cf4c - () https://huntr.com/bounties/bd0f8f89-5c8a-4662-89aa-a6861d84cf4c -
Summary
  • (es) Existe una vulnerabilidad de path traversal en gaizhenbiao/chuanhuchatgpt versión 20240410, que permite a cualquier usuario eliminar los historiales de chat de otros usuarios. Esta vulnerabilidad también se puede aprovechar para eliminar cualquier archivo que termine en ".json" en el sistema de destino, lo que provoca una denegación de servicio ya que los usuarios no pueden autenticarse.

27 Jun 2024, 19:25

Type Values Removed Values Added
New CVE

Information

Published : 2024-06-27 19:15

Updated : 2024-11-21 09:48


NVD link : CVE-2024-6090

Mitre link : CVE-2024-6090

CVE.ORG link : CVE-2024-6090


JSON object : View

Products Affected

No product.

CWE
CWE-400

Uncontrolled Resource Consumption