Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-32383

Опубликовано: 10 апр. 2025
Источник: nvd
CVSS3: 4.3
CVSS3: 7.2
EPSS Низкий

Описание

MaxKB (Max Knowledge Base) is an open source knowledge base question-answering system based on a large language model and retrieval-augmented generation (RAG). A reverse shell vulnerability exists in the module of function library. The vulnerability allow privileged‌ users to create a reverse shell. This vulnerability is fixed in v1.10.4-lts.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:maxkb:maxkb:*:*:*:*:lts:*:*:*
Версия до 1.10.4 (исключая)

EPSS

Процентиль: 46%
0.00232
Низкий

4.3 Medium

CVSS3

7.2 High

CVSS3

Дефекты

CWE-94

EPSS

Процентиль: 46%
0.00232
Низкий

4.3 Medium

CVSS3

7.2 High

CVSS3

Дефекты

CWE-94