GPT Academic是binary-husky个人开发者的一个为 GPT/GLM 等 LLM 大语言模型提供实用化交互的接口。 GPT Academic 3.83版本存在输入验证错误漏洞,该漏洞源于HotReload功能中的本地文件读取漏洞,可能导致任意本地文件读取。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| binary-husky | binary-husky/gpt_academic | unspecified ~ latest | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2024-11030 | SSRF in binary-husky/gpt_academic | |
| CVE-2024-10948 | Arbitrary File Read via Upload Function in binary-husky/gpt_academic | |
| CVE-2024-10714 | Denial of Service in binary-husky/gpt_academic | |
| CVE-2024-10954 | Prompt Injection Leading to RCE in binary-husky/gpt_academic Plugin `manim` | |
| CVE-2024-10812 | Open Redirect in binary-husky/gpt_academic | |
| CVE-2024-10819 | CSRF to XSS in binary-husky/gpt_academic | |
| CVE-2024-10956 | Cross-Site WebSocket Hijacking in binary-husky/gpt_academic | |
| CVE-2024-10950 | Code Injection in binary-husky/gpt_academic | |
| CVE-2024-11039 | Deserialization of Untrusted Data in binary-husky/gpt_academic | |
| CVE-2024-11033 | Denial of Service (DoS) in binary-husky/gpt_academic | |
| CVE-2025-0183 | Stored XSS in binary-husky/gpt_academic | |
| CVE-2024-11031 | SSRF in binary-husky/gpt_academic | |
| CVE-2024-11037 | Path Traversal in binary-husky/gpt_academic | |
| CVE-2024-12392 | Server-Side Request Forgery (SSRF) in binary-husky/gpt_academic | |
| CVE-2024-12391 | Regular Expression Denial of Service (ReDoS) in binary-husky/gpt_academic | |
| CVE-2024-12387 | Improper Input Validation in binary-husky/gpt_academic | |
| CVE-2024-12389 | Path Traversal in binary-husky/gpt_academic | |
| CVE-2024-12388 | Regular Expression Denial of Service (ReDoS) in binary-husky/gpt_academic | |
| CVE-2024-12390 | Remote Code Execution in binary-husky/gpt_academic |
No comments yet