GPT Academic是binary-husky个人开发者的一个为 GPT/GLM 等 LLM 大语言模型提供实用化交互的接口。 GPT Academic存在命令注入漏洞,该漏洞源于manim插件中处理用户提供的提示不当,可能导致远程代码执行。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| binary-husky | binary-husky/gpt_academic | unspecified ~ latest | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2024-11030 | SSRF in binary-husky/gpt_academic | |
| CVE-2024-10948 | Arbitrary File Read via Upload Function in binary-husky/gpt_academic | |
| CVE-2024-10714 | Denial of Service in binary-husky/gpt_academic | |
| CVE-2024-10812 | Open Redirect in binary-husky/gpt_academic | |
| CVE-2024-10819 | CSRF to XSS in binary-husky/gpt_academic | |
| CVE-2024-10956 | Cross-Site WebSocket Hijacking in binary-husky/gpt_academic | |
| CVE-2024-10950 | Code Injection in binary-husky/gpt_academic | |
| CVE-2024-10986 | Local File Read (LFI) by Tarslip Symlink via arxiv_download() API in binary-husky/gpt_acad | |
| CVE-2024-11039 | Deserialization of Untrusted Data in binary-husky/gpt_academic | |
| CVE-2024-11033 | Denial of Service (DoS) in binary-husky/gpt_academic | |
| CVE-2025-0183 | Stored XSS in binary-husky/gpt_academic | |
| CVE-2024-11031 | SSRF in binary-husky/gpt_academic | |
| CVE-2024-11037 | Path Traversal in binary-husky/gpt_academic | |
| CVE-2024-12392 | Server-Side Request Forgery (SSRF) in binary-husky/gpt_academic | |
| CVE-2024-12391 | Regular Expression Denial of Service (ReDoS) in binary-husky/gpt_academic | |
| CVE-2024-12387 | Improper Input Validation in binary-husky/gpt_academic | |
| CVE-2024-12389 | Path Traversal in binary-husky/gpt_academic | |
| CVE-2024-12388 | Regular Expression Denial of Service (ReDoS) in binary-husky/gpt_academic | |
| CVE-2024-12390 | Remote Code Execution in binary-husky/gpt_academic |
No comments yet