脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
OBS worker VM escape via relative symbolic links
脆弱性説明
The bs_worker code in open build service before 20170320 followed relative symlinks, allowing reading of files outside of the package source directory during build, allowing leakage of private information.
CVSS情報
N/A
脆弱性タイプ
N/A
脆弱性タイトル
open build service 安全漏洞
脆弱性説明
open build service是一套通用的、以自动、一致和可重复的方式从源代码构建和分发软件包的系统。 open build service 20170320之前版本中的bs_worker代码存在安全漏洞。攻击者可利用该漏洞读取包的源目录之外的文件。
CVSS情報
N/A
脆弱性タイプ
N/A