脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
N/A
脆弱性説明
xdg-open in xdg-utils through 1.2.1 can send requests containing SameSite=Strict cookies, which can facilitate CSRF. (For example, xdg-open could be modified to, by default, associate x-scheme-handler/https with the execution of a browser with command-line options that arrange for an empty cookie store, although this would add substantial complexity, and would not be considered a desirable or expected behavior by all users.) NOTE: this is disputed because integrations of xdg-open typically do not provide information about whether the xdg-open command and arguments were manually entered by a user, or whether they were the result of a navigation from content in an untrusted origin.
CVSS情報
CVSS:3.1/AV:L/AC:H/PR:N/UI:R/S:C/C:L/I:N/A:N
脆弱性タイプ
未保护的候选通道
脆弱性タイトル
xdg-utils 安全漏洞
脆弱性説明
xdg-utils是xdg组织的一个为桌面系统提供集成功能的软件。 xdg-utils 1.2.1及之前版本存在安全漏洞,该漏洞源于xdg-open可能发送包含SameSite=Strict cookie的请求,可能导致跨站请求伪造。
CVSS情報
N/A
脆弱性タイプ
N/A