PT-2025-39393 · Unknown · Geyang Ml-Logger

0X1F

·

Publicado

2025-09-25

·

Atualizado

2025-09-25

·

CVE-2025-10950

CVSS v2.0

6.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas geyang ml-logger (versões afetadas não especificadas)
Descrição Existe uma falha no geyang ml-logger. A função log handler dentro do arquivo ml logger/server.py, especificamente no componente Ping Handler, está suscetível a desserialização devido à manipulação do argumento data. Este problema pode ser explorado remotamente. O exploit foi divulgado publicamente. Como este produto utiliza um modelo de lançamento contínuo (rolling release), não há detalhes específicos de versão disponíveis para lançamentos afetados ou atualizados.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Deserialization of Untrusted Data

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-10950
GHSA-57HM-8RJV-498W

Produtos afetados

Geyang Ml-Logger