CVE-2025-10951
geyang ml-logger server.py log_handler path traversal
- Publicado
- 25 sept 2025
- Actualizado
- 26 sept 2025
- Asignación de CNA
- VulDB
- Evidencia observada
- 12 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBajo · próximos 30 días
- Percentil
- 47,4 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Se identificó una vulnerabilidad en geyang ml-logger hasta acf255bade5be6ad88d90735c8367b28cbe3a743. La función log_handler del archivo ml_logger/server.py está afectada por esta vulnerabilidad. Dicha manipulación del argumento File conduce a un path traversal. Es posible lanzar el ataque de forma remota. El exploit está disponible públicamente y podría ser utilizado. Este producto adopta el enfoque de lanzamientos continuos (rolling releases) para proporcionar entrega continua. Por lo tanto, no se dispone de detalles de versión para las versiones afectadas y actualizadas.
Fuentes
1Comprobador de prueba de concepto para CVE-2025-10951, un path traversal sin autenticación en ml-logger, que valida la lectura arbitraria de archivos a través de los endpoints /glob y /stream.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.