该网页截图包含了关于CVE-2025-63664漏洞的关键信息,具体如下: Suggested description: GT Edge AI Community Edition 在 v2.0.12 之前的版本中,在 /api/v1/conversations//messages API 中存在不正确的访问控制,允许未经授权的攻击者访问其他用户与AI代理的消息历史。 Vulnerability Type: 不正确的访问控制(Incorrect Access Control) Vendor of Product: GT Edge AI Affected Product Code Base: GT Edge AI Community Edition - 版本 v2.0.12 之前 Affected Component: /api/v1/conversations//messages Attack Type: 远程(Remote) Impact Escalation of Privileges: true Impact Information Disclosure: true Attack Vectors: 如果攻击者拥有用户ID,他们可以读取用户与任何和所有代理的消息。 Reference: 提供了一个链接,指向GitHub上关于此漏洞的更多信息(https://github.com/p80n-sec/Vulnerability-Research/blob/main/CVE-2025-63664/CVE-2025-63664.md) Discoverer: Peyton Kennedy 和 Richard Medlin 发现了此漏洞。