脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
bastianallgeier Kirby Webmentions Plugin injection
脆弱性説明
A vulnerability was found in bastianallgeier Kirby Webmentions Plugin and classified as problematic. Affected by this issue is some unknown functionality. The manipulation leads to injection. The attack may be launched remotely. The complexity of an attack is rather high. The exploitation is known to be difficult. The patch is identified as 55bedea78ae9af916a9a41497bd9996417851502. It is recommended to apply a patch to fix this issue. VDB-218894 is the identifier assigned to this vulnerability.
CVSS情報
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:L
脆弱性タイプ
输出中的特殊元素转义处理不恰当(注入)
脆弱性タイトル
Kirby 注入漏洞
脆弱性説明
Kirby是一套基于文件的内容管理系统(CMS)。 Kirby Webmentions存在注入漏洞,该漏洞源于在 bastianallgeier Kirby Webmentions 插件中发现了一个漏洞, 受此问题影响的是一些未知功能,操纵导致注射,可以远程发起攻击。
CVSS情報
N/A
脆弱性タイプ
N/A