Vulnerabilidad en huntr.dev (CVE-2025-3225)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/07/2025
Última modificación:
30/07/2025
Descripción
Existe una vulnerabilidad de expansión de entidades XML, también conocida como ataque de "billion laughs", en el analizador de mapas de sitio del repositorio run-llama/llama_index, que afecta específicamente a la versión v0.12.21. Esta vulnerabilidad permite a un atacante proporcionar un XML de mapa de sitio malicioso, lo que provoca una denegación de servicio (DoS) al agotar la memoria del sistema y, potencialmente, provocar un bloqueo del mismo. El problema se ha resuelto en la versión v0.12.29.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:llamaindex:llamaindex:*:*:*:*:*:*:*:* | 0.12.21 (incluyendo) | 0.12.29 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página