CVE-2025-6193

⚪ Do wiadomości

Wstrzyknięcie poleceń w TrustyAI umożliwia wykonanie dowolnych komend w podzie.

CVSS
5.9
EPSS
0.7%
Exploit
none
Vendor
Opis źródłowy (NVD)

A command injection vulnerability was discovered in the TrustyAI Explainability toolkit. Arbitrary commands placed in certain fields of a LMEValJob custom resource (CR) may be executed in the LMEvalJob pod's terminal. This issue can be exploited via a maliciously crafted LMEvalJob by a user with permissions to deploy a CR.

rce Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS5.9
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.7%
Opublikowano (NVD)2025-06-20 16:15:29 UTC
Ostatnia modyfikacja (NVD)2026-10-09 18:17:00 UTC
Referencje