脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
Ghost's improper authentication allows access to member information and actions
脆弱性説明
Ghost is a Node.js content management system. Improper authentication on some endpoints used for member actions would allow an attacker to perform member-only actions, and read member information. This security vulnerability is present in Ghost v4.46.0-v5.89.4. v5.89.5 contains a fix for this issue.
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
脆弱性タイプ
访问控制不恰当
脆弱性タイトル
Ghost 安全漏洞
脆弱性説明
Ghost是Ghost开源的一个托管服务。 Ghost v4.46.0版本至v5.89.5之前版本存在安全漏洞,该漏洞源于身份验证不当,允许攻击者执行仅限成员的操作并读取成员信息。
CVSS情報
N/A
脆弱性タイプ
N/A