脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
Directory traversal on Windows in github.com/labstack/echo/v4
脆弱性説明
Due to improper sanitization of user input on Windows, the static file handler allows for directory traversal, allowing an attacker to read files outside of the target directory that the server has permission to read.
CVSS情報
N/A
脆弱性タイプ
N/A
脆弱性タイトル
labstack echo 路径遍历漏洞
脆弱性説明
labstack echo是高性能、极简的 Go Web 框架。 labstack echo v4.1.18-0.20201215153152-4422e3b66b9f 之前版本存在安全漏洞,该漏洞源于 Windows 上用户输入的不正确清理,静态文件处理程序允许目录遍历,攻击者利用该漏洞可以读取服务器有权读取的目标目录之外的文件。
CVSS情報
N/A
脆弱性タイプ
N/A