脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
N/A
脆弱性説明
In BlueWave Checkmate before 2.1, an authenticated regular user can access sensitive application secrets via the /api/v1/settings endpoint.
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:N/A:N
脆弱性タイプ
将系统数据暴露到未授权控制的范围
脆弱性タイトル
Checkmate 安全漏洞
脆弱性説明
Checkmate是BlueWave开源的一个开源、自托管的工具,旨在通过精美的可视化实时跟踪和监控服务器硬件、正常运行时间、响应时间和事件。 Checkmate 2.1之前版本存在安全漏洞,该漏洞源于/api/v1/settings端点未限制访问,可能导致敏感信息泄露。
CVSS情報
N/A
脆弱性タイプ
N/A