CVE-2024-5124
Vulnerabilidade de Ataque de Temporização em gaizhenbiao/chuanhuchatgpt
- Publicado
- 6 de jun. de 2024
- Atualizado
- 20 de mai. de 2025
- Atribuindo CNA
- @huntr_ai
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NBaixo · próximos 30 dias
- Percentil
- 71,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Existe uma vulnerabilidade de ataque de temporização no repositório gaizhenbiao/chuanhuchatgpt, especificamente na lógica de comparação de senhas. A vulnerabilidade está presente na versão 20240310 do software, onde as senhas são comparadas usando o operador '=' em Python. Este método de comparação permite que um atacante adivinhe senhas com base no tempo de comparação de cada caractere. O problema surge do segmento de código que verifica uma senha para um determinado nome de usuário, o que pode levar à exposição de informações sensíveis a um ator não autorizado. Um atacante que explore essa vulnerabilidade poderia potencialmente adivinhar senhas de usuários, comprometendo a segurança do sistema.
Fontes
1- CVE-2024-5124Exploit
Exploit para CVE-2024-5124 visando ChuanhuChatGPT via ataque de canal lateral de temporização TLS. Usa tlsfuzzer para realizar extração de credenciais caractere por caractere de uma aplicação web Gradio.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.