脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
Arbitrary File Overwrite Vulnerability
脆弱性説明
A highly privileged account can overwrite arbitrary files on the system with log output. The log file path tags were not sanitized properly.
CVSS情報
CVSS:3.1/AV:A/AC:L/PR:H/UI:N/S:U/C:L/I:H/A:L
脆弱性タイプ
通过日志文件的信息暴露
脆弱性タイトル
SolarWinds Serv-U FTP Server 日志信息泄露漏洞
脆弱性説明
SolarWinds Serv-U FTP Server是美国SolarWinds公司的一套FTP和MFT文件传输软件。 SolarWinds Serv-U FTP Server 15.4.2及之前版本存在日志信息泄露漏洞,该漏洞源于日志文件路径标签未正确清理,高权限帐户可以使用日志输出覆盖系统上的任意文件。
CVSS情報
N/A
脆弱性タイプ
N/A