脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
Arbitrary Code Execution through Sanitizer Bypass in jgraph/drawio
脆弱性説明
Arbitrary Code Execution through Sanitizer Bypass in GitHub repository jgraph/drawio prior to 18.0.0. - Arbitrary (remote) code execution in the desktop app. - Stored XSS in the web app.
CVSS情報
N/A
脆弱性タイプ
对生成代码的控制不恰当(代码注入)
脆弱性タイトル
JGraph draw.io 跨站脚本漏洞
脆弱性説明
JGraph draw.io是JGraph的一个可配置的图表/白板可视化应用程序。 JGraph draw.io 18.0.0之前版本存在跨站脚本漏洞,该漏洞源于应用缺少对于用户输入的过滤和转义。攻击者利用该漏洞可以实现任意代码执行。
CVSS情報
N/A
脆弱性タイプ
N/A