脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
Pro Macros Remote Code Execution via Viewpdf and similar macros
脆弱性説明
Pro Macros provides XWiki rendering macros. Missing escaping in the Viewpdf macro allows any user with view right on the `CKEditor.HTMLConverter` page or edit or comment right on any page to perform remote code execution. Other macros like Viewppt are vulnerable to the same kind of attack. This vulnerability is fixed in 1.10.1.
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
脆弱性タイプ
输出中的特殊元素转义处理不恰当(注入)
脆弱性タイトル
xwiki-pro-macros 安全漏洞
脆弱性説明
xwiki-pro-macros是XWiki SAS开源的一个工具。可以增强 XWiki 的功能。 xwiki-pro-macros存在安全漏洞,该漏洞源于Viewpdf宏中缺少转义。攻击者利用该漏洞可以远程执行代码。
CVSS情報
N/A
脆弱性タイプ
N/A