脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
hoffie larasync file_storage.go path traversal
脆弱性説明
A vulnerability classified as critical was found in hoffie larasync. This vulnerability affects unknown code of the file repository/content/file_storage.go. The manipulation leads to path traversal. The name of the patch is 776bad422f4bd4930d09491711246bbeb1be9ba5. It is recommended to apply a patch to fix this issue. The identifier of this vulnerability is VDB-217612.
CVSS情報
CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
脆弱性タイプ
对路径名的限制不恰当(路径遍历)
脆弱性タイトル
larasync 路径遍历漏洞
脆弱性説明
larasync是Christian Hoffmann个人开发者的一种端到端的加密、简单且快速的自托管文件同步解决方案。 larasync存在路径遍历漏洞。攻击者利用该漏洞可以访问存储在Web根文件夹之外的文件和目录。
CVSS情報
N/A
脆弱性タイプ
N/A