高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
| ベンダー | プロダクト | 影響を受けるバージョン | CPE | 購読 |
|---|---|---|---|---|
| xwiki | xwiki-platform | >= 2.0-milestone-1, < 13.10.5 | - |
| # | POC説明 | ソースリンク | Shenlongリンク |
|---|
公開POCは見つかりませんでした。
ログインしてAI POCを生成| CVE-2022-36100 | 9.9 CRITICAL | XWiki Platform Applications Tag and XWiki Platform Tag UI vulnerable to Eval Injection |
| CVE-2022-36099 | 9.9 CRITICAL | XWiki Platform Wiki UI Main Wiki Eval Injection vulnerability |
| CVE-2022-36098 | 8.9 HIGH | XWiki Platform Mentions UI vulnerable to Cross-site Scripting |
| CVE-2022-36097 | 8.9 HIGH | XWiki Platform Attachment UI vulnerable to cross-site scripting in the move attachment for |
| CVE-2022-36096 | 8.9 HIGH | XWiki Platform vulnerable to Cross-site Scripting in the deleted attachments list |
| CVE-2022-36094 | 8.9 HIGH | XWiki Platform Web Parent POM vulnerable to XSS in the attachment history |
| CVE-2022-36093 | 8.5 HIGH | XWiki Platform Web Templates vulnerable to Unauthorized User Registration Through the Dist |
| CVE-2022-36090 | 8.1 HIGH | org.xwiki.platform:xwiki-platform-oldcore Improper Authorization check for inactive users |
| CVE-2022-36092 | 7.5 HIGH | XWiki Platform Old Core vulnerable to Authentication Bypass Using the Login Action |
| CVE-2022-36091 | 7.5 HIGH | XWiki Platform Web Templates vulnerable to Missing Authorization and Exposure of Private P |
まだコメントはありません