脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
XML External Entity Processing Information Disclosure
脆弱性説明
An information disclosure vulnerability exists in Progress Telerik Report Server, version 2024 Q1 (10.0.24.305) or earlier, allows low-privilege attacker to read systems file via XML External Entity Processing.
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
脆弱性タイプ
XML外部实体引用的不恰当限制(XXE)
脆弱性タイトル
Progress Software Telerik Report Server 安全漏洞
脆弱性説明
Progress Software Telerik Report Server是Progress Software公司的一种企业级报表管理和分发解决方案。 Progress Software Telerik Report Server 2024 Q1版本及之前版本存在安全漏洞。攻击者利用该漏洞通过 XML 外部实体处理读取系统文件。
CVSS情報
N/A
脆弱性タイプ
N/A