高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
| ベンダー | プロダクト | 影響を受けるバージョン | CPE | 購読 |
|---|---|---|---|---|
| jhpyle | docassemble | >= 1.4.53, < 1.4.97 | - |
| # | POC説明 | ソースリンク | Shenlongリンク |
|---|---|---|---|
| 1 | CVE-2024-27292 : Docassemble V1.4.96 Unauthenticated Path Traversal | https://github.com/th3gokul/CVE-2024-27292 | POC詳細 |
| 2 | Docassemble任意文件读取漏洞(CVE-2024-27292) | https://github.com/NingXin2002/Docassemble_poc | POC詳細 |
| 3 | Docassemble is an expert system for guided interviews and document assembly. The vulnerability allows attackers to gain unauthorized access to information on the system through URL manipulation. It affects versions 1.4.53 to 1.4.96. The vulnerability has been patched in version 1.4.97 of the master branch. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2024/CVE-2024-27292.yaml | POC詳細 |
公開POCは見つかりませんでした。
ログインしてAI POCを生成| CVE-2024-27290 | 6.1 MEDIUM | Docassemble HTML and javascript injection |
| CVE-2024-27291 | 6.1 MEDIUM | Docassemble open redirect |
まだコメントはありません