Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-46726

Опубликовано: 05 мая 2025
Источник: nvd
CVSS3: 9.1
EPSS Низкий

Описание

Langroid is a framework for building large-language-model-powered applications. Prior to version 0.53.4, a LLM application leveraging XMLToolMessage class may be exposed to untrusted XML input that could result in DoS and/or exposing local files with sensitive information. Version 0.53.4 fixes the issue.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:langroid:langroid:*:*:*:*:*:*:*:*
Версия до 0.53.4 (исключая)

EPSS

Процентиль: 35%
0.00145
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-611

Связанные уязвимости

github
9 месяцев назад

Langroid Allows XXE Injection via XMLToolMessage

CVSS3: 9.1
fstec
9 месяцев назад

Уязвимость класса XMLToolMessage python-фреймворка для разработки приложений langroid, позволяющая нарушителю вызвать отказ в обслуживании или раскрыть защищаемую информацию

EPSS

Процентиль: 35%
0.00145
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-611