CVE-2025-10952
geyang ml-logger फ़ाइल server.py stream_handler सूचना प्रकटीकरण
- प्रकाशित
- 25 सित॰ 2025
- अद्यतन
- 25 सित॰ 2025
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 30.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
geyang ml-logger के acf255bade5be6ad88d90735c8367b28cbe3a743 तक के संस्करण में एक सुरक्षा दोष खोजा गया है। इस समस्या से प्रभावित फ़ाइल ml_logger/server.py का फ़ंक्शन stream_handler है, जो File Handler घटक का हिस्सा है। तर्क key में हेरफेर करने से सूचना का खुलासा होता है। यह हमला दूरस्थ रूप से शुरू किया जा सकता है। शोषण को सार्वजनिक रूप से जारी कर दिया गया है और इसका दुरुपयोग किया जा सकता है। इस उत्पाद में रोलिंग रिलीज़ के साथ निरंतर डिलीवरी का उपयोग किया जाता है। इसलिए, प्रभावित या अद्यतन रिलीज़ के कोई संस्करण विवरण उपलब्ध नहीं हैं।
स्रोत
1CVE-2025-10952 के लिए PoC — ml-logger बिना प्रमाणीकरण के मनमाना फ़ाइल पढ़ना। CVSS 5.3
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।