脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
N/A
脆弱性説明
RichFaces implementation in Nuxeo Platform 5.6.0 before HF27 and 5.8.0 before HF-01 does not restrict the classes for which deserialization methods can be called, which allows remote attackers to execute arbitrary code via crafted serialized data. NOTE: this vulnerability may overlap CVE-2013-2165.
CVSS情報
N/A
脆弱性タイプ
N/A
脆弱性タイトル
Nuxeo 代码问题漏洞
脆弱性説明
Nuxeo是Nuxeo开源的一个开源、可定制和可扩展的内容管理平台。用于构建业务应用程序。 Nuxeo 5.6.0版本至5.6.0 HF26版本和Nuxeo 5.8.0版本存在代码问题漏洞。远程攻击者可通过特制的序列化数据利用该漏洞执行任意代码。
CVSS情報
N/A
脆弱性タイプ
N/A