Логотип exploitDog
bind:CVE-2025-46726
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2025-46726

Количество 3

Количество 3

nvd логотип

CVE-2025-46726

9 месяцев назад

Langroid is a framework for building large-language-model-powered applications. Prior to version 0.53.4, a LLM application leveraging `XMLToolMessage` class may be exposed to untrusted XML input that could result in DoS and/or exposing local files with sensitive information. Version 0.53.4 fixes the issue.

CVSS3: 9.1
EPSS: Низкий
github логотип

GHSA-pw95-88fg-3j6f

9 месяцев назад

Langroid Allows XXE Injection via XMLToolMessage

EPSS: Низкий
fstec логотип

BDU:2025-14560

9 месяцев назад

Уязвимость класса XMLToolMessage python-фреймворка для разработки приложений langroid, позволяющая нарушителю вызвать отказ в обслуживании или раскрыть защищаемую информацию

CVSS3: 9.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2025-46726

Langroid is a framework for building large-language-model-powered applications. Prior to version 0.53.4, a LLM application leveraging `XMLToolMessage` class may be exposed to untrusted XML input that could result in DoS and/or exposing local files with sensitive information. Version 0.53.4 fixes the issue.

CVSS3: 9.1
0%
Низкий
9 месяцев назад
github логотип
GHSA-pw95-88fg-3j6f

Langroid Allows XXE Injection via XMLToolMessage

0%
Низкий
9 месяцев назад
fstec логотип
BDU:2025-14560

Уязвимость класса XMLToolMessage python-фреймворка для разработки приложений langroid, позволяющая нарушителю вызвать отказ в обслуживании или раскрыть защищаемую информацию

CVSS3: 9.1
0%
Низкий
9 месяцев назад

Уязвимостей на страницу