PT-2025-39399 · Unknown · Geyang Ml-Logger

0X1F

·

Publicado

2025-09-25

·

Atualizado

2025-09-25

·

CVE-2025-10951

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas Versões do geyang ml-logger anteriores a acf255bade5be6ad88d90735c8367b28cbe3a743
Descrição Existe uma vulnerabilidade de path traversal na função log handler dentro do arquivo ml logger/server.py. A manipulação do argumento File pode levar ao acesso não autorizado a arquivos. Este problema é potencialmente explorável remotamente e um exploit está publicamente disponível.
Recomendações Atualize para uma versão posterior a acf255bade5be6ad88d90735c8367b28cbe3a743. Como solução temporária, restrinja o acesso ao arquivo ml logger/server.py. Evite usar o parâmetro File na função log handler até que o problema seja resolvido.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-10951
GHSA-8X9J-2P8R-7XC6

Produtos afetados

Geyang Ml-Logger