ChuanhuChatGPT 代码问题漏洞

日期: 2024-06-29 | 影响软件: ChuanhuChatGPT | POC: 否

漏洞描述

ChuanhuChatGPT是为ChatGPT/ChatGLM/LLaMA/StableLM/MOSS等多种LLM提供了一个轻快好用的Web图形界面。 ChuanhuChatGPT 20240410及之前版本存在代码问题漏洞,该漏洞源于上传处理接口存在服务器端请求伪造漏洞,允许攻击者从存在漏洞的服务器向内部或外部资源发送精心设计的请求,从而可能绕过安全控制并访问敏感数据。

PoC代码

暂无

相关漏洞推荐