Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-64703

Опубликовано: 13 нояб. 2025
Источник: nvd
CVSS3: 6.3
CVSS3: 6.5
EPSS Низкий

Описание

MaxKB is an open-source AI assistant for enterprise. In versions prior to 2.3.1, a user can get sensitive informations by Python code in tool module, although the process run in sandbox. Version 2.3.1 fixes the issue.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:maxkb:maxkb:*:*:*:*:-:*:*:*
Версия до 2.3.1 (исключая)

EPSS

Процентиль: 14%
0.00046
Низкий

6.3 Medium

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-200
NVD-CWE-noinfo

EPSS

Процентиль: 14%
0.00046
Низкий

6.3 Medium

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-200
NVD-CWE-noinfo