CVE-2025-1752

A Denial of Service (DoS) vulnerability has been identified in the KnowledgeBaseWebReader class of the run-llama/llama_index project, affecting version ~ latest(v0.12.15). The vulnerability arises due to inappropriate secure coding measures, specifically the lack of proper implementation of the max_depth parameter in the get_article_urls function. This allows an attacker to exhaust Python's recursion limit through repeated function calls, leading to resource consumption and ultimately crashing the Python process.
Configurations

No configuration.

History

12 May 2025, 18:15

Type Values Removed Values Added
References () https://huntr.com/bounties/cd7b9082-7d75-42e4-84f5-dbee23cbc467 - () https://huntr.com/bounties/cd7b9082-7d75-42e4-84f5-dbee23cbc467 -

12 May 2025, 17:32

Type Values Removed Values Added
Summary
  • (es) Se ha identificado una vulnerabilidad de denegación de servicio (DoS) en la clase KnowledgeBaseWebReader del proyecto run-llama/llama_index, que afecta a la versión ~ latest (v0.12.15). La vulnerabilidad surge debido a medidas de codificación segura inadecuadas, en concreto a la falta de implementación del parámetro max_depth en la función get_article_urls. Esto permite a un atacante agotar el límite de recursión de Python mediante repetidas llamadas a funciones, lo que provoca el consumo de recursos y, en última instancia, el bloqueo del proceso de Python.

10 May 2025, 14:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-05-10 14:15

Updated : 2025-05-12 18:15


NVD link : CVE-2025-1752

Mitre link : CVE-2025-1752

CVE.ORG link : CVE-2025-1752


JSON object : View

Products Affected

No product.

CWE
CWE-400

Uncontrolled Resource Consumption