脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
OS Command Injection vulnerability affecting SIMULIA 3DOrchestrate from Release 3DEXPERIENCE R2021x through Release 3DEXPERIENCE R2023x
脆弱性説明
An OS Command Injection vulnerability exists in SIMULIA 3DOrchestrate from Release 3DEXPERIENCE R2021x through Release 3DEXPERIENCE R2023x. A specially crafted HTTP request can lead to arbitrary command execution.
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
脆弱性タイプ
OS命令中使用的特殊元素转义处理不恰当(OS命令注入)
脆弱性タイトル
Dassault Systèmes 3DEXPERIENCE 操作系统命令注入漏洞
脆弱性説明
Dassault Systèmes 3DEXPERIENCE是法国达索系统(Dassault Systèmes)公司的一种业务与创新平台。 Dassault Systèmes 3DEXPERIENCE R2021x 到 3DEXPERIENCE R2023x版本存在操作系统命令注入漏洞,该漏洞源于特制的 HTTP 请求可能导致任意命令执行。
CVSS情報
N/A
脆弱性タイプ
N/A