脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
ZimaOS is vulnerable to Server-Side Request Forgery (SSRF)
脆弱性説明
ZimaOS is a fork of CasaOS, an operating system for Zima devices and x86-64 systems with UEFI. In version 1.5.0 and prior, due to insufficient validation or restriction of target URLs, an authenticated local user can craft requests that target internal IP addresses (e.g., 127.0.0.1, localhost, or private network ranges). This allows the attacker to interact with internal HTTP/HTTPS services that are not intended to be exposed externally or to local users. No known patch is publicly available.
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:L
脆弱性タイプ
服务端请求伪造(SSRF)
脆弱性タイトル
ZimaOS 代码问题漏洞
脆弱性説明
ZimaOS是IceWhaleTech的一个开源的操作系统项目,旨在提供一个轻量级、高性能、安全的操作系统环境。 ZimaOS 1.5.0及之前版本存在代码问题漏洞,该漏洞源于对目标URL验证或限制不足,可能导致经过身份验证的本地用户与内部HTTP/HTTPS服务进行交互。
CVSS情報
N/A
脆弱性タイプ
N/A