CVE-2025-10952
geyang ml-logger File server.py stream_handler divulgación de información
- Publicado
- 25 sept 2025
- Actualizado
- 25 sept 2025
- Asignación de CNA
- VulDB
- Evidencia observada
- 28 ago 2026
geyang ml-logger File server.py stream_handler divulgación de información
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBajo · próximos 30 días
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Se ha descubierto una vulnerabilidad de seguridad en geyang ml-logger hasta acf255bade5be6ad88d90735c8367b28cbe3a743. La función stream_handler del archivo ml_logger/server.py del componente File Handler se ve afectada por este problema. La manipulación del argumento key provoca una divulgación de información. El ataque puede iniciarse de forma remota. El exploit ha sido publicado y puede ser explotado. Este producto utiliza entrega continua con lanzamientos progresivos. Por lo tanto, no hay detalles de versión disponibles sobre las versiones afectadas ni las actualizadas.
PoC para CVE-2025-10952 — lectura arbitraria de archivos no autenticada en ml-logger. CVSS 5.3
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.