一、 漏洞 CVE-2025-3044 基础信息
漏洞信息
                                        # run-llama/llama_index中的MD5哈希碰撞漏洞

## 概述
在 run-llama/llama_index 仓库的 ArxivReader 类中发现了一个漏洞,该漏洞会导致生成下载论文的文件名时出现 MD5 哈希碰撞,进而导致数据丢失。

## 影响版本
- 版本 v0.12.22.post1 及之前的版本

## 细节
由于 MD5 哈希碰撞,具有相同标题但不同内容的论文可能会相互覆盖,导致一些论文无法被处理用于 AI 模型训练。

## 影响
- 导致数据丢失
- 部分论文无法被处理用于 AI 模型训练

## 修复
此问题已在版本 0.12.28 中得到解决。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
MD5 Hash Collision in run-llama/llama_index
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A vulnerability in the ArxivReader class of the run-llama/llama_index repository, versions up to v0.12.22.post1, allows for MD5 hash collisions when generating filenames for downloaded papers. This can lead to data loss as papers with identical titles but different contents may overwrite each other, preventing some papers from being processed for AI model training. The issue is resolved in version 0.12.28.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
预期行为违背
来源:美国国家漏洞数据库 NVD
漏洞标题
LlamaIndex 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
LlamaIndex是LlamaIndex开源的一个 LLM 应用程序的数据框架。 LlamaIndex 0.12.22.post1及之前版本存在安全漏洞,该漏洞源于ArxivReader类生成文件名时存在MD5哈希冲突,可能导致数据丢失。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-3044 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-3044 的情报信息