脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
Zulip: Path Traversal in Import
脆弱性説明
Zulip is an open-source team collaboration tool. From version 1.4.0 to before version 11.6, ./manage.py import reads arbitrary files from the server filesystem via path traversal in uploads/records.json. A crafted export tarball causes the server to copy any file the zulip user can read into the uploads directory during import. This issue has been patched in version 11.6.
CVSS情報
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:N
脆弱性タイプ
对路径名的限制不恰当(路径遍历)
脆弱性タイトル
Zulip 路径遍历漏洞
脆弱性説明
Zulip是美国Zulip公司的一款功能强大的开源群聊应用程序。用于将实时聊天的即时性与线程对话的生产力优势相结合。 Zulip 1.4.0至11.6之前版本存在路径遍历漏洞,该漏洞源于导入功能存在路径遍历,可能导致任意文件读取。
CVSS情報
N/A
脆弱性タイプ
N/A