Description
A vulnerability has been found in OpenBMB XAgent up to 1.0.0 and classified as critical. Affected by this vulnerability is an unknown functionality of the file /conv/community. The manipulation leads to path traversal. The exploit has been disclosed to the public and may be used.
In OpenBMB XAgent bis 1.0.0 wurde eine Schwachstelle gefunden. Sie wurde als kritisch eingestuft. Es geht um eine nicht näher bekannte Funktion der Datei /conv/community. Mittels dem Manipulieren mit unbekannten Daten kann eine path traversal-Schwachstelle ausgenutzt werden. Der Exploit steht zur öffentlichen Verfügung.
Problem types
Product status
Timeline
| 2025-06-19: | Advisory disclosed |
| 2025-06-19: | VulDB entry created |
| 2025-06-19: | VulDB entry last update |
References
github.com/OpenBMB/XAgent/issues/415
vuldb.com/?id.313285 (VDB-313285 | OpenBMB XAgent community path traversal)
vuldb.com/?ctiid.313285 (VDB-313285 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.593615 (Submit #593615 | OpenBMB XAgent <=v1.0.0 Path Traversal)
github.com/OpenBMB/XAgent/issues/415