huntr.com
https://huntr.com/bounties/e4e8da71-53a9-4540-8d70-6b670b076987 CVE-2024-6035
MEDIUM
Stored XSS in gaizhenbiao/chuanhuchatgpt
Record summary
CVE-2024-6035 has a selected CVSS score of 6.1 (medium).
Description
A Stored Cross-Site Scripting (XSS) vulnerability exists in gaizhenbiao/chuanhuchatgpt version 20240410. This vulnerability allows an attacker to inject malicious JavaScript code into the chat history file. When a victim uploads this file, the malicious script is executed in the victim's browser. This can lead to user data theft, session hijacking, malware distribution, and phishing attacks.
Description source: CVE List
Exploitation context
CISA SSVC decision
ExploitationPoC
AutomatableNo
Technical impactPartial
CISA Coordinator · SSVC 2.0.3 · Evaluated Jul 29, 2024 · Source: CVE List
Affected products and versions
2| Product | Source | Version range | Status |
|---|---|---|---|
chuanhuchatgptBrowse gaizhenbiao / chuanhuchatgptDefault status: unknown | CVE List | 20240410 | affected |
gaizhenbiao/chuanhuchatgptBrowse gaizhenbiao / gaizhenbiao/chuanhuchatgpt | CVE List | Through latest | affected |
References
2nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2024-6035