Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-3225

Опубликовано: 07 июл. 2025
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

An XML Entity Expansion vulnerability, also known as a 'billion laughs' attack, exists in the sitemap parser of the run-llama/llama_index repository, specifically affecting version v0.12.21. This vulnerability allows an attacker to supply a malicious Sitemap XML, leading to a Denial of Service (DoS) by exhausting system memory and potentially causing a system crash. The issue is resolved in version v0.12.29.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:llamaindex:llamaindex:*:*:*:*:*:*:*:*
Версия от 0.12.21 (включая) до 0.12.29 (исключая)

EPSS

Процентиль: 18%
0.00058
Низкий

7.5 High

CVSS3

Дефекты

CWE-776

Связанные уязвимости

CVSS3: 5.3
redhat
около 1 месяца назад

An XML Entity Expansion vulnerability, also known as a 'billion laughs' attack, exists in the sitemap parser of the run-llama/llama_index repository, specifically affecting version v0.12.21. This vulnerability allows an attacker to supply a malicious Sitemap XML, leading to a Denial of Service (DoS) by exhausting system memory and potentially causing a system crash. The issue is resolved in version v0.12.29.

CVSS3: 7.5
github
около 1 месяца назад

LlamaIndex has an XML Entity Expansion vulnerability in its sitemap parser

CVSS3: 7.5
fstec
около 1 месяца назад

Уязвимость фреймворка для работы с большими языковыми моделями (LLM) LlamaIndex, связанная с неправильным ограничением рекурсивных ссылок на сущности в DTD, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 18%
0.00058
Низкий

7.5 High

CVSS3

Дефекты

CWE-776