脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
N/A
脆弱性説明
A CWE-611: Improper Restriction of XML External Entity Reference vulnerability exists that could cause unauthorized read access to the file system when a malicious configuration file is loaded on to the software by a local user.
CVSS情報
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:N/A:N
脆弱性タイプ
XML外部实体引用的不恰当限制(XXE)
脆弱性タイトル
Schneider Electric OPC Factory Server 代码问题漏洞
脆弱性説明
Schneider Electric OPC Factory Server是法国施耐德电气(Schneider Electric)公司的一种软件应用程序。 Schneider Electric OPC Factory Server V3.63SP2之前版本存在代码问题漏洞,该漏洞源于存在对XML外部实体引用的不当限制漏洞,当本地用户将恶意配置文件加载到软件时,可能导致对文件系统进行未经授权的读取访问。
CVSS情報
N/A
脆弱性タイプ
N/A