脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
Spreecommerce < 0.60.2 Search Parameter RCE
脆弱性説明
Spreecommerce versions prior to 0.60.2 contains a remote command execution vulnerability in its search functionality. The application fails to properly sanitize input passed via the search[send][] parameter, which is dynamically invoked using Ruby’s send method. This allows attackers to execute arbitrary shell commands on the server without authentication.
CVSS情報
N/A
脆弱性タイプ
对生成代码的控制不恰当(代码注入)
脆弱性タイトル
Spree Commerce 安全漏洞
脆弱性説明
Spree Commerce是Spree开源的一个电子商务平台。 Spree Commerce 0.60.2之前版本存在安全漏洞,该漏洞源于搜索功能未清理输入,可能导致远程命令执行。
CVSS情報
N/A
脆弱性タイプ
N/A