脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
Unstructured has Path Traversal via Malicious MSG Attachment that Allows Arbitrary File Write
脆弱性説明
The unstructured library provides open-source components for ingesting and pre-processing images and text documents, such as PDFs, HTML, Word docs, and many more. Prior to version 0.18.18, a path traversal vulnerability in the partition_msg function allows an attacker to write or overwrite arbitrary files on the filesystem when processing malicious MSG files with attachments. This issue has been patched in version 0.18.18.
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
脆弱性タイプ
对路径名的限制不恰当(路径遍历)
脆弱性タイトル
Unstructured 安全漏洞
脆弱性説明
Unstructured是Unstructured开源的一个非结构化数据的开源预处理工具。 unstructured 0.18.18之前版本存在安全漏洞,该漏洞源于partition_msg函数存在路径遍历,可能导致处理恶意MSG文件时写入或覆盖任意文件。
CVSS情報
N/A
脆弱性タイプ
N/A