Vulnerabilidad en MaxKB (CVE-2025-48950)
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/06/2025
Última modificación:
04/06/2025
Descripción
MaxKB es un asistente de IA de código abierto para empresas. Antes de la versión 1.10.8-lts, la sandbox solo restringía los permisos de ejecución de archivos binarios en directorios comunes, como `/bin,/usr/bin`, etc. Por lo tanto, los atacantes pueden explotar algunos archivos con permisos de ejecución en directorios no incluidos en la lista negra para llevar a cabo ataques. La versión 1.10.8-lts corrige el problema.
Impacto
Puntuación base 4.0
5.80
Gravedad 4.0
MEDIA