Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

GaiZhenbiao — Vulnerabilities & Security Advisories 31

Browse all 31 CVE security advisories affecting GaiZhenbiao. AI-powered Chinese analysis, POCs, and references for each vulnerability.

GaiZhenbiao is a widely used open-source Chinese character-to-pinyin conversion library, primarily utilized in educational software, input method engines, and data processing applications requiring Hanzi-to-Pinyin mapping. Despite its niche utility, the project has accumulated thirty-one Common Vulnerabilities and Exposures (CVEs), indicating persistent security oversight. Historically, the most prevalent vulnerability classes involve improper input validation leading to buffer overflows and potential remote code execution, alongside cross-site scripting risks when output is rendered in web contexts without adequate sanitization. While no single catastrophic incident has defined its history, the sheer volume of disclosed flaws suggests systemic issues in code review and dependency management. Developers integrating this library must treat it as a high-risk component, applying strict input filtering and isolating execution environments to mitigate the likelihood of exploitation through malformed character data or unexpected parsing behaviors.

CVE ID Title CVSS Severity Published
CVE-2024-8613 Improper Access Control in gaizhenbiao/chuanhuchatgpt — gaizhenbiao/chuanhuchatgpt CWE-639 8.2 - 2025-03-20
CVE-2024-9216 Authentication Bypass in gaizhenbiao/ChuanhuChatGPT — gaizhenbiao/chuanhuchatgpt CWE-304 7.1 - 2025-03-20
CVE-2024-10650 Denial of Service (DoS) in gaizhenbiao/chuanhuchatgpt — gaizhenbiao/chuanhuchatgpt CWE-770 7.5 - 2025-03-20
CVE-2024-8400 Stored XSS in gaizhenbiao/chuanhuchatgpt — gaizhenbiao/chuanhuchatgpt CWE-79 5.4 - 2025-03-20
CVE-2024-10955 ReDoS (Regular Expression Denial of Service) in gaizhenbiao/chuanhuchatgpt — gaizhenbiao/chuanhuchatgpt CWE-1333 7.5 - 2025-03-20
CVE-2025-0191 Denial of Service in gaizhenbiao/chuanhuchatgpt — gaizhenbiao/chuanhuchatgpt CWE-400 7.5 - 2025-03-20
CVE-2024-9107 Stored XSS in gaizhenbiao/chuanhuchatgpt — gaizhenbiao/chuanhuchatgpt CWE-79 5.4 - 2025-03-20
CVE-2024-9159 Incorrect Authorization in gaizhenbiao/chuanhuchatgpt — gaizhenbiao/chuanhuchatgpt CWE-863 6.5 - 2025-03-20
CVE-2024-10707 Local File Inclusion in gaizhenbiao/chuanhuchatgpt — gaizhenbiao/chuanhuchatgpt CWE-22 7.5 - 2025-03-20
CVE-2025-0188 SSRF in gaizhenbiao/chuanhuchatgpt — gaizhenbiao/chuanhuchatgpt CWE-918 8.8 - 2025-03-20
CVE-2024-8143 Unauthorized Access to User Chat History in gaizhenbiao/chuanhuchatgpt — gaizhenbiao/chuanhuchatgpt CWE-1057 6.5AI Medium AI 2024-10-29
CVE-2024-5823 File Overwrite Vulnerability in gaizhenbiao/chuanhuchatgpt — gaizhenbiao/chuanhuchatgpt CWE-73 9.1AI Critical AI 2024-10-29
CVE-2024-7807 Denial of Service (DOS) in gaizhenbiao/chuanhuchatgpt — gaizhenbiao/chuanhuchatgpt CWE-770 7.5AI High AI 2024-10-29
CVE-2024-7962 Arbitrary File Read via Insufficient Validation in gaizhenbiao/chuanhuchatgpt — gaizhenbiao/chuanhuchatgpt CWE-29 6.2AI Medium AI 2024-10-29
CVE-2024-5982 Path Traversal in gaizhenbiao/chuanhuchatgpt — gaizhenbiao/chuanhuchatgpt CWE-22 9.8AI Critical AI 2024-10-29
CVE-2024-6255 Path Traversal in gaizhenbiao/chuanhuchatgpt — gaizhenbiao/chuanhuchatgpt CWE-22 8.2 High 2024-07-31
CVE-2024-6035 Stored XSS in gaizhenbiao/chuanhuchatgpt — gaizhenbiao/chuanhuchatgpt CWE-79 5.4AI Medium AI 2024-07-11
CVE-2024-6036 Denial of Service in gaizhenbiao/chuanhuchatgpt — gaizhenbiao/chuanhuchatgpt CWE-400 8.1AI High AI 2024-07-10
CVE-2024-6037 Arbitrary Folder Creation in gaizhenbiao/chuanhuchatgpt — gaizhenbiao/chuanhuchatgpt CWE-770 9.1AI Critical AI 2024-07-10
CVE-2024-5822 Server-Side Request Forgery (SSRF) in gaizhenbiao/ChuanhuChatGPT — gaizhenbiao/chuanhuchatgpt CWE-918 7.5AI High AI 2024-06-27
CVE-2024-6038 ReDoS Vulnerability in gaizhenbiao/chuanhuchatgpt — gaizhenbiao/chuanhuchatgpt CWE-1333 7.5AI High AI 2024-06-27
CVE-2024-6090 Path Traversal Vulnerability in gaizhenbiao/chuanhuchatgpt — gaizhenbiao/chuanhuchatgpt CWE-22 7.1AI High AI 2024-06-27
CVE-2024-5124 Timing Attack Vulnerability in gaizhenbiao/chuanhuchatgpt — gaizhenbiao/chuanhuchatgpt CWE-203 7.4AI High AI 2024-06-06
CVE-2024-3404 Improper Access Control in gaizhenbiao/chuanhuchatgpt — gaizhenbiao/chuanhuchatgpt CWE-863 4.3AI Medium AI 2024-06-06
CVE-2024-5278 Unrestricted File Upload leading to RCE in gaizhenbiao/chuanhuchatgpt — gaizhenbiao/chuanhuchatgpt CWE-434 9.8AI Critical AI 2024-06-06
CVE-2024-3402 Stored XSS vulnerability in gaizhenbiao/chuanhuchatgpt — gaizhenbiao/chuanhuchatgpt CWE-79 5.4AI Medium AI 2024-06-06
CVE-2024-3234 Path Traversal in gaizhenbiao/chuanhuchatgpt — gaizhenbiao/chuanhuchatgpt CWE-22 7.5AI High AI 2024-06-06
CVE-2024-4520 Improper Access Control in gaizhenbiao/chuanhuchatgpt — gaizhenbiao/chuanhuchatgpt CWE-862 8.1AI High AI 2024-06-04
CVE-2024-4321 Local File Inclusion (LFI) in gaizhenbiao/chuanhuchatgpt — gaizhenbiao/chuanhuchatgpt CWE-20 7.5AI High AI 2024-05-16
CVE-2024-2217 Improper Access Control in gaizhenbiao/chuanhuchatgpt — gaizhenbiao/chuanhuchatgpt CWE-284 9.1AI Critical AI 2024-04-10

This page lists every published CVE security advisory associated with GaiZhenbiao. Each entry links to a detailed page with CVSS scoring, CWE classification, affected products and references. AI-generated Chinese analysis is provided for fast triage.