脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
N/A
脆弱性説明
In all versions of Eclipse Web Tools Platform through release 3.18 (2020-06), XML and DTD files referring to external entities could be exploited to send the contents of local files to a remote server when edited or validated, even when external entity resolution is disabled in the user preferences.
CVSS情報
N/A
脆弱性タイプ
XML外部实体引用的不恰当限制(XXE)
脆弱性タイトル
Eclipse Web Tools Platform 代码问题漏洞
脆弱性説明
Eclipse Web Tools Platform 3.18 (2020-06)及之前版本中的DTD Parser/Validator存在代码问题漏洞。攻击者可利用该漏洞将本地文件发送到远程服务器上。
CVSS情報
N/A
脆弱性タイプ
N/A