PT-2025-52673 · Unknown · Gt Edge Ai Platform

Peyton Kennedy

+1

·

Publicado

2025-12-22

·

Atualizado

2026-01-05

·

CVE-2025-63664

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do GT Edge AI Platform anteriores à 2.0.10-dev
Descrição Existe uma falha de controle de acesso na API /api/v1/conversations/*/messages do GT Edge AI Platform. Isso permite acesso não autorizado ao histórico de mensagens com agentes de IA pertencentes a outros usuários. As variáveis conversations e messages dentro do endpoint da API estão envolvidas nesta falha.
Recomendações Atualize para a versão 2.0.10-dev ou posterior.

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-63664

Produtos afetados

Gt Edge Ai Platform