CVE-2026-25211
Llama Stack (जिसे llama-stack भी कहा जाता है) 0.4.0rc3 से पहले के संस्करण में आरंभिकरण लॉग में pgvector पासवर्ड को सेंसर नहीं करता है।
- प्रकाशित
- 30 जन॰ 2026
- अद्यतन
- 3 फ़र॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:C/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 13.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Llama Stack (जिसे llama-stack भी कहा जाता है) 0.4.0rc3 से पहले के संस्करण में आरंभिकरण लॉग में pgvector पासवर्ड को सेंसर नहीं करता है।
स्रोत
1स्थानीय प्रूफ-ऑफ-कॉन्सेप्ट स्कैनर जो llama-stack इनिशियलाइज़ेशन लॉग्स में प्लेनटेक्स्ट डेटाबेस पासवर्ड का पता लगाता है, लॉग फ़ाइलों में उजागर क्रेडेंशियल्स की पहचान करने के लिए regex पैटर्न मैचिंग का उपयोग करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।