Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-x75h-m6jj-6cj2

Опубликовано: 24 сент. 2025
Источник: github
Github: Прошло ревью
CVSS3: 5.3

Описание

Llama Stack could potentially allow for remote code execution

Llama Stack prior to version v0.2.20 accepted unverified parameters in the resolve_ast_by_type function which could potentially allow for remote code execution.

Пакеты

Наименование

llama-stack

pip
Затронутые версииВерсия исправления

< 0.2.20

0.2.20

EPSS

Процентиль: 36%
0.00151
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 5.3
nvd
5 месяцев назад

Llama Stack prior to version v0.2.20 accepted unverified parameters in the resolve_ast_by_type function which could potentially allow for remote code execution.

EPSS

Процентиль: 36%
0.00151
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-20