漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
TheHive Project UnshortenLink analyzer before 1.1, included in Cortex-Analyzers before 1.15.2, has SSRF. To exploit the vulnerability, an attacker must create a new analysis, select URL for Data Type, and provide an SSRF payload like "http://127.0.0.1:22" in the Data parameter. The result can be seen in the main dashboard. Thus, it is possible to do port scans on localhost and intranet hosts.
漏洞信息
N/A
漏洞
N/A
漏洞
Cortex-Analyzers UnshortenLink analyzer 代码问题漏洞
漏洞信息
Cortex-Analyzers是TheHive项目的一款安全事件分析和主动响应引擎。UnshortenLink analyzer是其中的一个链接分析器。 Cortex-Analyzers 1.15.2之前版本中的UnshortenLink analyzer 1.1之前版本存在代码问题漏洞。该漏洞源于网络系统或产品的代码开发过程中存在设计或实现不当的问题。
漏洞信息
N/A
漏洞
N/A