脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
N/A
脆弱性説明
Dell EMC AppSync versions from 3.9 to 4.3 contain a path traversal vulnerability in AppSync server. A remote unauthenticated attacker may potentially exploit this vulnerability to gain unauthorized read access to the files stored on the server filesystem, with the privileges of the running web application.
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
脆弱性タイプ
对路径名的限制不恰当(路径遍历)
脆弱性タイトル
DELL EMC AppSync 路径遍历漏洞
脆弱性説明
DELL EMC AppSync是美国戴尔(DELL)公司的一个复制数据管理软件。提供一种由 SLA 驱动的简单自助服务方式来保护、恢复和克隆关键的Microsoft 与 Oracle 应用程序以及 VMware 环境。 DELL EMC AppSync 存在路径遍历漏洞,远程未经身份验证的攻击者可能会利用此漏洞获得对存储在服务器文件系统上的文件的未经授权的读取访问权限,并具有正在运行的 Web 应用程序的权限。
CVSS情報
N/A
脆弱性タイプ
N/A