PT-2025-52672 · Unknown · Gt Edge Ai Platform
Peyton Kennedy
+1
·
Publicado
2025-12-22
·
Atualizado
2026-01-05
·
CVE-2025-63663
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Name of the Vulnerable Software and Affected Versions
GT Edge AI Platform versions prior to 2.0.10
Description
An access control issue exists in the
/api/v1/conversations/*/files API of GT Edge AI Platform. This allows unauthorized access to files uploaded by other users. The vulnerable parameter is the file identifier within the API endpoint.Recommendations
Update GT Edge AI Platform to version 2.0.10 or later.
Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gt Edge Ai Platform