脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
N/A
脆弱性説明
Vulnerability in the Oracle Cloud Native Environment Command Line Interface product of Oracle Open Source Projects. The supported versions that is affected is v2.3.2. Easily exploitable vulnerability allows unauthenticated attacker to compromise Oracle Cloud Native Environment Command Line Interface product via a malicious environment variable. Successful attacks of this vulnerability can result in Oracle Cloud Native Environment Command Line Interface allowing users to execute arbitrary code.
CVSS情報
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N
脆弱性タイプ
N/A
脆弱性タイトル
Oracle Cloud Native Environment Command Line Interface 代码注入漏洞
脆弱性説明
Oracle Cloud Native Environment Command Line Interface是美国甲骨文(Oracle)公司的一个云原生环境集群管理命令行工具。 Oracle Cloud Native Environment Command Line Interface v2.3.2版本存在代码注入漏洞,该漏洞源于可能导致未经身份验证的攻击者通过恶意环境变量,使用户执行任意代码。
CVSS情報
N/A
脆弱性タイプ
N/A