安全研究
安全漏洞
LlamaIndex预期行为违背漏洞(CVE-2025-3044)
发布日期:2025-07-07
更新日期:2025-08-25
受影响系统:LlamaIndex LlamaIndex <= 0.12.22.post1
描述:
CVE(CAN) ID:
CVE-2025-3044
LlamaIndex是LlamaIndex开源的一个LLM应用程序的数据框架。
LlamaIndex 0.12.22.post1及之前版本存在预期行为违背漏洞,该漏洞源于ArxivReader类在根据论文标题生成本地PDF文件名时使用MD5哈希算法,当多篇论文具有相同的标题但内容不同时会产生MD5哈希冲突,攻击者可利用该漏洞覆盖之前的论文,造成数据丢失,使得某些论文永远不会被AI模型处理或学习。
<**>
建议:
厂商补丁:
LlamaIndex
----------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://github.com/run-llama/llama_index/releases浏览次数:26
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |