脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
UNA CMS 9.0.0-RC1 - 14.0.0-RC4 PHP Object Injection
脆弱性説明
UNA CMS versions 9.0.0-RC1 - 14.0.0-RC4 contain a PHP object injection vulnerability in BxBaseMenuSetAclLevel.php where the profile_id POST parameter is passed to PHP unserialize() without proper handling, allowing remote, unauthenticated attackers to inject arbitrary PHP objects and potentially write and execute arbitrary PHP code.
CVSS情報
N/A
脆弱性タイプ
可信数据的反序列化
脆弱性タイトル
UNA 代码问题漏洞
脆弱性説明
UNA是UNA公司的一套用于构建自定义社区网站、社交网络和协作中心的全栈软件平台。 UNA 9.0.0-RC1版本至14.0.0-RC4版本存在代码问题漏洞,该漏洞源于BxBaseMenuSetAclLevel.php对profile_id参数反序列化处理不当,可能导致PHP对象注入和任意代码执行。
CVSS情報
N/A
脆弱性タイプ
N/A