Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-1497

Опубликовано: 10 мар. 2025
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

A vulnerability, that could result in Remote Code Execution (RCE), has been found in PlotAI. Lack of validation of LLM-generated output allows attacker to execute arbitrary Python code. Vendor commented out vulnerable line, further usage of the software requires uncommenting it and thus accepting the risk. The vendor does not plan to release a patch to fix this vulnerability.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mljar:plotai:*:*:*:*:*:*:*:*
Версия до 0.0.7 (исключая)

EPSS

Процентиль: 82%
0.01795
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-94
CWE-77

Связанные уязвимости

CVSS3: 9.8
github
11 месяцев назад

PlotAI eval vulnerability

EPSS

Процентиль: 82%
0.01795
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-94
CWE-77