Логотип exploitDog
bind:CVE-2025-3225
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2025-3225

Количество 4

Количество 4

redhat логотип

CVE-2025-3225

около 1 месяца назад

An XML Entity Expansion vulnerability, also known as a 'billion laughs' attack, exists in the sitemap parser of the run-llama/llama_index repository, specifically affecting version v0.12.21. This vulnerability allows an attacker to supply a malicious Sitemap XML, leading to a Denial of Service (DoS) by exhausting system memory and potentially causing a system crash. The issue is resolved in version v0.12.29.

CVSS3: 5.3
EPSS: Низкий
nvd логотип

CVE-2025-3225

около 1 месяца назад

An XML Entity Expansion vulnerability, also known as a 'billion laughs' attack, exists in the sitemap parser of the run-llama/llama_index repository, specifically affecting version v0.12.21. This vulnerability allows an attacker to supply a malicious Sitemap XML, leading to a Denial of Service (DoS) by exhausting system memory and potentially causing a system crash. The issue is resolved in version v0.12.29.

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-w42r-mrx7-c633

около 1 месяца назад

LlamaIndex has an XML Entity Expansion vulnerability in its sitemap parser

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2025-09019

около 1 месяца назад

Уязвимость фреймворка для работы с большими языковыми моделями (LLM) LlamaIndex, связанная с неправильным ограничением рекурсивных ссылок на сущности в DTD, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
redhat логотип
CVE-2025-3225

An XML Entity Expansion vulnerability, also known as a 'billion laughs' attack, exists in the sitemap parser of the run-llama/llama_index repository, specifically affecting version v0.12.21. This vulnerability allows an attacker to supply a malicious Sitemap XML, leading to a Denial of Service (DoS) by exhausting system memory and potentially causing a system crash. The issue is resolved in version v0.12.29.

CVSS3: 5.3
0%
Низкий
около 1 месяца назад
nvd логотип
CVE-2025-3225

An XML Entity Expansion vulnerability, also known as a 'billion laughs' attack, exists in the sitemap parser of the run-llama/llama_index repository, specifically affecting version v0.12.21. This vulnerability allows an attacker to supply a malicious Sitemap XML, leading to a Denial of Service (DoS) by exhausting system memory and potentially causing a system crash. The issue is resolved in version v0.12.29.

CVSS3: 7.5
0%
Низкий
около 1 месяца назад
github логотип
GHSA-w42r-mrx7-c633

LlamaIndex has an XML Entity Expansion vulnerability in its sitemap parser

CVSS3: 7.5
0%
Низкий
около 1 месяца назад
fstec логотип
BDU:2025-09019

Уязвимость фреймворка для работы с большими языковыми моделями (LLM) LlamaIndex, связанная с неправильным ограничением рекурсивных ссылок на сущности в DTD, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
0%
Низкий
около 1 месяца назад

Уязвимостей на страницу