CVE-2025-66419
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-362
Ejecución concurrente utilizando recursos compartidos con una incorrecta sincronización (Condición de carrera)
Fecha de publicación:
11/12/2025
Última modificación:
11/12/2025
Descripción
*** Pendiente de traducción *** MaxKB is an open-source AI assistant for enterprise. In versions 2.3.1 and below, the tool module allows an attacker to escape the sandbox environment and escalate privileges under certain concurrent conditions. This issue is fixed in version 2.4.0.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA



