脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
Pagure: generate_archive() follows symbolic links in temporary clones
脆弱性説明
A vulnerability was found in Pagure. Support of symbolic links during repository archiving of repositories allows the disclosure of local files. This flaw allows a malicious user to take advantage of the Pagure instance.
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
脆弱性タイプ
CWE-61
脆弱性タイトル
Pagure 安全漏洞
脆弱性説明
Pagure是Pagure开源的一款使用Python编写的提供Web服务的Git仓库。 Pagure存在安全漏洞,该漏洞源于存储库存档期间对符号链接的支持允许泄露本地文件。
CVSS情報
N/A
脆弱性タイプ
N/A