Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-60455

Опубликовано: 18 нояб. 2025
Источник: nvd
CVSS3: 8.4
EPSS Низкий

Описание

Unsafe Deserialization vulnerability in Modular Max Serve before 25.6, specifically when the "--experimental-enable-kvcache-agent" feature is used allowing attackers to execute arbitrary code.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:modular:max:*:*:*:*:*:*:*:*
Версия до 25.6.0 (исключая)

EPSS

Процентиль: 9%
0.00032
Низкий

8.4 High

CVSS3

Дефекты

CWE-502

Связанные уязвимости

github
3 месяца назад

Modular Max Serve has Unsafe Deserialization vulnerability

EPSS

Процентиль: 9%
0.00032
Низкий

8.4 High

CVSS3

Дефекты

CWE-502