脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
XXE vulnerability in Eclipse JGit
脆弱性説明
In Eclipse JGit versions 7.2.0.202503040940-r and older, the ManifestParser class used by the repo command and the AmazonS3 class used to implement the experimental amazons3 git transport protocol allowing to store git pack files in an Amazon S3 bucket, are vulnerable to XML External Entity (XXE) attacks when parsing XML files. This vulnerability can lead to information disclosure, denial of service, and other security issues.
CVSS情報
N/A
脆弱性タイプ
XML外部实体引用的不恰当限制(XXE)
脆弱性タイトル
Eclipse JGit 安全漏洞
脆弱性説明
Eclipse JGit是Eclipse基金会的一个开源的 Java 实现,用于处理 Git 版本控制系统。 Eclipse JGit 7.2.0.202503040940-r及之前版本存在安全漏洞,该漏洞源于解析XML文件时存在XML外部实体攻击,可能导致信息泄露或拒绝服务。
CVSS情報
N/A
脆弱性タイプ
N/A