脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
N/A
脆弱性説明
IBM Robotic Process Automation with Automation Anywhere 10.0 could allow a remote attacker to execute arbitrary code on the system, caused by improper output encoding in an CSV export. By persuading a victim to download the CSV export, to open it in Microsoft Excel and to confirm the two security questions, an attacker could exploit this vulnerability to run any command or program on the victim's machine. IBM X-Force ID: 142651.
CVSS情報
N/A
脆弱性タイプ
N/A
脆弱性タイトル
IBM Robotic Process Automation with Automation Anywhere 安全漏洞
脆弱性説明
IBM Robotic Process Automation with Automation Anywhere是美国IBM公司和Automation Anywhere共同开发的一套流程自动化解决方案。 IBM Robotic Process Automation with Automation Anywhere 10.0版本中存在安全漏洞,该漏洞该源于在导出CSV文件时程序没有正确的编码输出。远程攻击者可通过诱使用户下载CVS导出文件利用该漏洞在用户设备上运行任意命令或程序。
CVSS情報
N/A
脆弱性タイプ
N/A