CVE-2024-11033

A Denial of Service (DoS) vulnerability exists in the file upload feature of binary-husky/gpt_academic version 3.83. The vulnerability is due to improper handling of form-data with a large filename in the file upload request. An attacker can exploit this vulnerability by sending a payload with an excessively large filename, causing the server to become overwhelmed and unavailable for legitimate users.
References
Link Resource
https://huntr.com/bounties/78afc15c-7db7-42fe-90f5-a0480a2ec222 Exploit Third Party Advisory
Configurations

Configuration 1 (hide)

cpe:2.3:a:binary-husky:gpt_academic:3.83:*:*:*:*:*:*:*

History

14 Jul 2025, 16:52

Type Values Removed Values Added
CPE cpe:2.3:a:binary-husky:gpt_academic:3.83:*:*:*:*:*:*:*
First Time Binary-husky
Binary-husky gpt Academic
Summary
  • (es) Existe una vulnerabilidad de denegación de servicio (DoS) en la función de carga de archivos de binary-husky/gpt_academic versión 3.83. Esta vulnerabilidad se debe a la gestión incorrecta de datos de formulario con un nombre de archivo demasiado grande en la solicitud de carga de archivos. Un atacante puede explotar esta vulnerabilidad enviando un payload con un nombre de archivo excesivamente grande, lo que provoca la saturación del servidor y su indisponibilidad para usuarios legítimos.
References () https://huntr.com/bounties/78afc15c-7db7-42fe-90f5-a0480a2ec222 - () https://huntr.com/bounties/78afc15c-7db7-42fe-90f5-a0480a2ec222 - Exploit, Third Party Advisory

20 Mar 2025, 10:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-03-20 10:15

Updated : 2025-07-14 16:52


NVD link : CVE-2024-11033

Mitre link : CVE-2024-11033

CVE.ORG link : CVE-2024-11033


JSON object : View

Products Affected

binary-husky

  • gpt_academic
CWE
CWE-400

Uncontrolled Resource Consumption