脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
Frappe has Possibility of Remote Code Execution due to improper validation
脆弱性説明
Frappe is a full-stack web application framework. Prior to versions 14.91.0 and 15.52.0, a system user was able to create certain documents in a specific way that could lead to remote code execution. Versions 14.9.1 and 15.52.0 contain a patch for the vulnerability. There's no workaround; an upgrade is required.
CVSS情報
N/A
脆弱性タイプ
输入验证不恰当
脆弱性タイトル
Frappe Technologies Frappe Framework 输入验证错误漏洞
脆弱性説明
Frappe Technologies Frappe Framework是印度Frappe Technologies公司的一款基于Python和JavaScript的元数据驱动的全栈Web应用程序框架。 Frappe Technologies Frappe Framework 14.91.0和15.52.0之前版本存在输入验证错误漏洞,该漏洞源于系统用户以特定方式创建文档可能导致远程代码执行。
CVSS情報
N/A
脆弱性タイプ
N/A