CVE-2024-10948

A vulnerability in the upload function of binary-husky/gpt_academic allows any user to read arbitrary files on the system, including sensitive files such as `config.py`. This issue affects the latest version of the product. An attacker can exploit this vulnerability by intercepting the websocket request during file upload and replacing the file path with the path of the file they wish to read. The server then copies the file to the `private_upload` folder and provides the path to the copied file, which can be accessed via a GET request. This vulnerability can lead to the exposure of sensitive system files, potentially including credentials, configuration files, or sensitive user data.
References
Configurations

Configuration 1 (hide)

cpe:2.3:a:binary-husky:gpt_academic:3.83:*:*:*:*:*:*:*

History

29 Jul 2025, 18:49

Type Values Removed Values Added
CPE cpe:2.3:a:binary-husky:gpt_academic:3.83:*:*:*:*:*:*:*
First Time Binary-husky gpt Academic
Binary-husky
Summary
  • (es) Una vulnerabilidad en la función de carga de binary-husky/gpt_academic permite a cualquier usuario leer archivos arbitrarios del sistema, incluyendo archivos sensibles como `config.py`. Este problema afecta a la última versión del producto. Un atacante puede explotar esta vulnerabilidad interceptando la solicitud websocket durante la carga del archivo y reemplazando la ruta del archivo con la ruta del archivo que desea leer. El servidor copia el archivo a la carpeta `private_upload` y proporciona la ruta al archivo copiado, al que se puede acceder mediante una solicitud GET. Esta vulnerabilidad puede exponer archivos sensibles del sistema, como credenciales, archivos de configuración o datos sensibles del usuario.
References () https://huntr.com/bounties/290a379d-8441-4292-a553-3587e8c5c729 - () https://huntr.com/bounties/290a379d-8441-4292-a553-3587e8c5c729 - Exploit, Third Party Advisory

20 Mar 2025, 14:15

Type Values Removed Values Added
References () https://huntr.com/bounties/290a379d-8441-4292-a553-3587e8c5c729 - () https://huntr.com/bounties/290a379d-8441-4292-a553-3587e8c5c729 -

20 Mar 2025, 10:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-03-20 10:15

Updated : 2025-07-29 18:49


NVD link : CVE-2024-10948

Mitre link : CVE-2024-10948

CVE.ORG link : CVE-2024-10948


JSON object : View

Products Affected

binary-husky

  • gpt_academic
CWE
CWE-22

Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')