漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Potential log injection in reset user endpoint in ckan
Vulnerability Description
A user endpoint didn't perform filtering on an incoming parameter, which was added directly to the application log. This could lead to an attacker injecting false log entries or corrupt the log file format. This has been fixed in the CKAN versions 2.9.11 and 2.10.4. Users are advised to upgrade. Users unable to upgrade should override the `/user/reset` endpoint to filter the `id` parameter in order to exclude newlines.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
Vulnerability Type
通过日志文件的信息暴露
Vulnerability Title
CKAN 安全漏洞
Vulnerability Description
CKAN是一个开源 Dms(数据管理系统)。用于为数据中心和数据门户提供动力。 CKAN 2.0及更高版本存在安全漏洞,该漏洞源于reset user终结点存在日志注入漏洞。
CVSS Information
N/A
Vulnerability Type
N/A