CVE-2025-64513
Milvus Proxy présente une vulnérabilité critique de contournement de l'authentification
- Publié
- 10 nov. 2025
- Mise à jour
- 12 nov. 2025
- Attribution de CNA
- GitHub_M
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XFaible · 30 prochains jours
- Percentile
- 62,4 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Milvus est une base de données vectorielle open-source conçue pour les applications d'IA générative. Un attaquant non authentifié peut exploiter une vulnérabilité dans les versions antérieures à 2.4.24, 2.5.21 et 2.6.5 pour contourner tous les mécanismes d'authentification du composant Milvus Proxy, obtenant ainsi un accès administratif complet au cluster Milvus. Cela permet à l'attaquant de lire, modifier ou supprimer des données, et d'effectuer des opérations administratives privilégiées telles que la gestion des bases de données ou des collections. Ce problème a été corrigé dans Milvus 2.4.24, 2.5.21 et 2.6.5. Si une mise à niveau immédiate n'est pas possible, une atténuation temporaire peut être appliquée en supprimant l'en-tête sourceID de toutes les requêtes entrantes au niveau de la passerelle, de la passerelle API ou de l'équilibreur de charge avant qu'elles n'atteignent le Milvus Proxy. Cela empêche les attaquants d'exploiter le comportement de contournement de l'authentification.
Sources
1PoC pour CVE-2025-64513 — Vulnérabilité de contournement d'authentification du proxy Milvus. Scanner par lots pour vérifier l'accès non autorisé et recueillir la version, la santé et les informations de base de données de Milvus. Pour la recherche en sécurité et la validation défensive uniquement.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.