CVE-2023-49785 es una vulnerabilidad crítica que afecta a NextChat, una aplicación que ofrece a los usuarios una interfaz web basada en ChatGPT
Se ha revelado información acerca de una nueva vulnerabilidad crítica que afecta a NextChat, una interfaz de chat utilizada con ChatGPT. La vulnerabilidad CVE-2023-49785 permitiría a un atacante remoto tener acceso interno a diferentes servidores mediante HTTP. También permitiría que un atacante oculte su dirección IP, ya que permite utilizar NextChat como OpenProxy.
Características principales CVE-2023-49785
A continuación, se detallan las características principales de esta vulnerabilidad.
- Identificador CVE: CVE-2023-49785
- Fecha de publicación: 11/03/2023
- Software Afectado: NextChat / ChatGPT-Next-Web
- CVSS Score: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N (9.1 Critical)
- Versiones afectadas:
- Todas las versiones anteriores a la 2.11.2.
- Requisitos de explotación:
- Exposición a Internet de la aplicación.
No hay comentarios.:
Publicar un comentario