Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 3

Количество 3

nvd логотип

CVE-2025-46726

больше 1 года назад

Langroid is a framework for building large-language-model-powered applications. Prior to version 0.53.4, a LLM application leveraging `XMLToolMessage` class may be exposed to untrusted XML input that could result in DoS and/or exposing local files with sensitive information. Version 0.53.4 fixes the issue.

CVSS3: 9.1
EPSS: Низкий
github логотип

GHSA-pw95-88fg-3j6f

больше 1 года назад

Langroid Allows XXE Injection via XMLToolMessage

EPSS: Низкий
fstec логотип

BDU:2025-14560

больше 1 года назад

Уязвимость класса XMLToolMessage python-фреймворка для разработки приложений langroid, позволяющая нарушителю вызвать отказ в обслуживании или раскрыть защищаемую информацию

CVSS3: 9.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2025-46726

Langroid is a framework for building large-language-model-powered applications. Prior to version 0.53.4, a LLM application leveraging `XMLToolMessage` class may be exposed to untrusted XML input that could result in DoS and/or exposing local files with sensitive information. Version 0.53.4 fixes the issue.

CVSS3: 9.1
1%
Низкий
больше 1 года назад
github логотип
GHSA-pw95-88fg-3j6f

Langroid Allows XXE Injection via XMLToolMessage

1%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-14560

Уязвимость класса XMLToolMessage python-фреймворка для разработки приложений langroid, позволяющая нарушителю вызвать отказ в обслуживании или раскрыть защищаемую информацию

CVSS3: 9.1
1%
Низкий
больше 1 года назад

Уязвимостей на страницу

exploitDog - Комплексное решение для обнаружения, оценки и устранения уязвимостей.