### 漏洞概述 - **漏洞标题**: Raise an error if the trailer chain loops back on itself #9519 - **漏洞描述**: 测试文件中的引用链存在循环引用问题,导致潜在的安全风险。 ### 影响范围 - **受影响项目**: - `matplotlib-3.9.1-cp311-cp311-manylinux2014_x86_64.…
# 漏洞总结:Denial of Service via circular block reference in layout ## 漏洞概述 - **漏洞名称**:Denial of Service via circular block reference in layout - **漏洞类型**:拒绝服务(DoS) - **漏洞描述**:在 Liquid 模板中,当存在循环块引用时(例如 `{…
# 漏洞概述 - **漏洞名称**: Read access to site, user and role information is not gated by permissions - **漏洞编号**: GHSA-2h7v-4372-f6x2 - **严重程度**: High (7.1 / 10) - **CVSS 评分**: 7.1 - **漏洞类型**: 权限绕过 (Missing A…
# 漏洞总结 ## 漏洞概述 - **标题**: System API endpoint leaks installed version and license data to authenticated users - **描述**: 该漏洞影响所有Kirby站点,可能导致潜在攻击者(特别是已认证的Panel用户)获取敏感信息。 - **严重程度**: 中等 (5.3 / 10) - **CVS…