脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
WorkstationST - Response Splitting in AM Gateway Challenge-Response
脆弱性説明
An HTTP response splitting vulnerability exists in the AM Gateway Challenge-Response dialog of WorkstationST (<v07.09.15) and could allow an attacker to compromise a victim's browser/session. WorkstationST is only deployed in specific, controlled environments rendering attack complexity significantly higher than if the attack were conducted on the software in isolation. WorkstationST v07.09.15 can be found in ControlST v07.09.07 SP8 and greater.
CVSS情報
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:L/I:L/A:N
脆弱性タイプ
HTTP头部中CRLF序列转义处理不恰当(HTTP响应分割)
脆弱性タイトル
General Electric WorkstationST 安全漏洞
脆弱性説明
General Electric WorkstationST是美国General Electric公司的一种软件套件中的警报查看器。 General Electric WorkstationST 07.09.15之前版本存在安全漏洞,该漏洞源于AM Gateway Challenge-Response dialog中存在 HTTP 响应拆分漏洞。攻击者利用该漏洞危害受害者的浏览器或者cookie。
CVSS情報
N/A
脆弱性タイプ
N/A