脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
Apache Continuum: Command injection leading to RCE
脆弱性説明
** UNSUPPORTED WHEN ASSIGNED ** Improper Neutralization of Special Elements used in a Command ('Command Injection') vulnerability in Apache Continuum. This issue affects Apache Continuum: all versions. Attackers with access to the installations REST API can use this to invoke arbitrary commands on the server. As this project is retired, we do not plan to release a version that fixes this issue. Users are recommended to find an alternative or restrict access to the instance to trusted users. NOTE: This vulnerability only affects products that are no longer supported by the maintainer.
CVSS情報
N/A
脆弱性タイプ
在命令中使用的特殊元素转义处理不恰当(命令注入)
脆弱性タイトル
Apache Continuum 安全漏洞
脆弱性説明
Apache Continuum是Apache基金会的一个持续集成服务器。 Apache Continuum存在安全漏洞,该漏洞源于命令中特殊元素中和不当,可能导致命令注入攻击。
CVSS情報
N/A
脆弱性タイプ
N/A