Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-54382

Опубликовано: 13 авг. 2025
Источник: nvd
CVSS3: 9.6
CVSS3: 8.8
EPSS Низкий

Описание

Cherry Studio is a desktop client that supports for multiple LLM providers. In version 1.5.1, a remote code execution (RCE) vulnerability exists in the Cherry Studio platform when connecting to streamableHttp MCP servers. The issue arises from the server’s implicit trust in the oauth auth redirection endpoints and failure to properly sanitize the URL. This issue has been patched in version 1.5.2.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:cherry-ai:cherry_studio:*:*:*:*:*:*:*:*
Версия до 1.5.2 (исключая)

EPSS

Процентиль: 49%
0.00261
Низкий

9.6 Critical

CVSS3

8.8 High

CVSS3

Дефекты

CWE-78

EPSS

Процентиль: 49%
0.00261
Низкий

9.6 Critical

CVSS3

8.8 High

CVSS3

Дефекты

CWE-78