脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
N/A
脆弱性説明
In Apache Brooklyn before 0.10.0, the REST server is vulnerable to cross-site scripting where one authenticated user can cause scripts to run in the browser of another user authorized to access the first user's resources. This is due to improper escaping of server-side content. There is known to be a proof-of-concept exploit using this vulnerability.
CVSS情報
N/A
脆弱性タイプ
N/A
脆弱性タイトル
Apache Brooklyn REST服务器跨站脚本漏洞
脆弱性説明
Apache Brooklyn是美国阿帕奇(Apache)软件基金会的一套用于通过监控和管理应用程序来部署和管理分布式应用程序的框架。REST是其中的一个表述性状态传递服务器。 Apache Brooklyn 0.9.0及之前的版本中的REST服务器存在跨站脚本漏洞。远程攻击者可利用该漏洞在用户Web浏览器上执行任意脚本。
CVSS情報
N/A
脆弱性タイプ
N/A