References https://nvd.nist.gov/vuln/detail/CVE-2025-25296 https://github.com/advisories/GHSA-wpq5-3366-mqw4 https://security.snyk.io/vuln/SNYK-PYTHON-LABELSTUDIO-8730848 https://access.redhat.com/security/cve/cve-2025-25296 https://getsafety.com/vulnerabilities/SFTY-20250214-66582 https://www.appsecure.security/vulnerability-database/cve-2025-25296/ https://sploitus.com/exploit?id=B2C54B30-DF3D-5379-96BE-FDA2EE468D70 https://github.com/math-x-io/CVE-2025-25296-POC https://avd.aquasec.com/nvd/2025/cve-2025-25296/
Related Vulnerabilities时空智友ERP系统 /formservice updater.uploadStudioFile 文件上传漏洞PoCCVE-2025-25296: Label Studio < 1.16.0 - Cross-Site ScriptingPoCCVE-2025-47783: Label Studio < 1.18.0 - Reflected XSSPoCsupabase-studio-exposure: Supabase Studio - ExposurePoCCVE-2024-14015: Studiocart <= 2.9.0 - Cross-Site ScriptingPoCvscode-settings: Visual Studio Code Settings - Credential ExposurePoCvscode-mcp-json: Visual Studio Code MCP Configuration ("mcp.json") ExposurePoCvscode-slnx-sqlite-disclosure: Visual Studio Code - Slnx.SQLite File DisclosureCherry Studio 未授权 代码注入漏洞Sim Studio AI 服务端请求伪造漏洞(CVE-2025-9805)泛微 E-weaver /api/ec/dev/locale/getLabelByModule 存在SQL注入漏洞IBM Watson Studio on Cloud Pak for Data 跨站脚本漏洞