漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
TAXII libtaxii through 1.1.117, as used in EclecticIQ OpenTAXII through 0.2.0 and other products, allows SSRF via an initial http:// substring to the parse method, even when the no_network setting is used for the XML parser. NOTE: the vendor points out that the parse method "wraps the lxml library" and that this may be an issue to "raise ... to the lxml group.
漏洞信息
N/A
漏洞
N/A
漏洞
TAXII libtaxii 代码问题漏洞
漏洞信息
TAXII libtaxii是开源的一个 Python 库。用于处理调用 TAXII 服务的 TAXII 消息。 TAXII libtaxii 1.1.117版本存在代码问题漏洞,该漏洞源于允许通过解析方法的初始http://子字符串进行SSRF,即使XML解析器使用了no_network设置。
漏洞信息
N/A
漏洞
N/A