漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Silverstripe CMS sites through 4.4.4 which have opted into HTTP Cache Headers on responses served by the framework's HTTP layer can be vulnerable to web cache poisoning. Through modifying the X-Original-Url and X-HTTP-Method-Override headers, responses with malicious HTTP headers can return unexpected responses to other consumers of this cached response. Most other headers associated with web cache poisoning are already disabled through request hostname forgery whitelists.
漏洞信息
N/A
漏洞
N/A
漏洞
SilverStripe 环境问题漏洞
漏洞信息
SilverStripe是新西兰SilverStripe公司的一套开源的编程框架和内容管理系统 (CMS)。该系统具有支持多国语言、跨平台等特点。 Silverstripe 4.4.4及之前版本中存在安全漏洞。攻击者可通过修改X-Original-Url和X-HTTP-Method-Override标头利用该漏洞将意外响应返回给此缓存响应的其他使用者。
漏洞信息
N/A
漏洞
N/A