脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
Opencast vulnerable to billion laughs attack (XML bomb)
脆弱性説明
Opencast is a free and open source solution for automated video capture and distribution. Versions of Opencast prior to 9.6 are vulnerable to the billion laughs attack, which allows an attacker to easily execute a (seemingly permanent) denial of service attack, essentially taking down Opencast using a single HTTP request. To exploit this, users need to have ingest privileges, limiting the group of potential attackers The problem has been fixed in Opencast 9.6. There is no known workaround for this issue.
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
脆弱性タイプ
DTD中递归实体索引的不恰当限制(XML实体扩展)
脆弱性タイトル
Opencast 安全漏洞
脆弱性説明
Opencast是Opencast组织的一款用于大规模自动视频捕获,管理和分发的直播视频支撑软件。 Opencast 9.6版本及之前版本存在安全漏洞,该漏洞源于Opencast很容易受到the billion laughs attack(一种DoS攻击)。
CVSS情報
N/A
脆弱性タイプ
N/A