脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
N/A
脆弱性説明
Cross-site scripting vulnerability in Palo Alto Networks MineMeld version 0.9.60 and earlier may allow a remote attacker able to convince an authenticated MineMeld admin to type malicious input in the MineMeld UI could execute arbitrary JavaScript code in the admin’s browser.
CVSS情報
N/A
脆弱性タイプ
N/A
脆弱性タイトル
Palo Alto Networks MineMeld 跨站脚本漏洞
脆弱性説明
Palo Alto Networks MineMeld是美国Palo Alto Networks公司的一款威胁情报处理工具。该产品可以从多种来源提取指标,并将指标编译为与AutoFocus、PaloAltoNetworks下一代防火墙以及其他安全和信息事件管理(SIEM)平台兼容的多种格式。 Palo Alto Networks MineMeld 0.9.60及之前版本中存在跨站脚本漏洞。该漏洞源于WEB应用缺少对客户端数据的正确验证。攻击者可利用该漏洞执行客户端代码。
CVSS情報
N/A
脆弱性タイプ
N/A