脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
N/A
脆弱性説明
DNS rebinding vulnerability found in etcd 3.3.1 and earlier. An attacker can control his DNS records to direct to localhost, and trick the browser into sending requests to localhost (or any other address).
CVSS情報
N/A
脆弱性タイプ
输入验证不恰当
脆弱性タイトル
etcd 安全漏洞
脆弱性説明
etcd是一套使用Go语言编写的用于分布式系统的键值存储系统。 etcd 3.3.1及之前版本中存在DNS重绑定漏洞,该漏洞源于程序没有限制与主机名称有关的资源的访问权限。攻击者可利用该漏洞绕过同源策略。
CVSS情報
N/A
脆弱性タイプ
N/A