脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
JWT token compromise can allow malicious actions including Remote Code Execution (RCE)
脆弱性説明
A user can reverse engineer the JWT token (JSON Web Token) used in authentication for Manager and API access, forging a valid NeuVector Token to perform malicious activity in NeuVector. This can lead to an RCE.
CVSS情報
N/A
脆弱性タイプ
CWE-1270
脆弱性タイトル
SUSE Manager 日志信息泄露漏洞
脆弱性説明
SUSE Manager是德国SUSE公司的一套Linux服务器管理系统。该系统提供自动化软件管理、系统配置和监控等功能。 SUSE Manager Server Module 4.2 4.2.50-150300.3.66.5 之前版本、 SUSE Manager Server Module 4.3 4.3.58-150400.3.46.4 之前版本存在日志信息泄露漏洞,该漏洞源于spacewalk-java会将敏感信息插入日志文件,导致敏感信息被记录。
CVSS情報
N/A
脆弱性タイプ
N/A