脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
Access control issue impacting RV backed objects
脆弱性説明
Restricted Views backed objects (OSV1) could be bypassed under specific circumstances due to a software bug, this could have allowed users that didn't have permission to see such objects to view them via Object Explorer directly. This software bug did not impact or otherwise make data available across organizational boundaries nor did it allow for data to be viewed or accessed by unauthenticated users. The affected service have been patched and automatically deployed to all Apollo-managed Foundry instances.
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
脆弱性タイプ
授权机制缺失
脆弱性タイトル
Palantir Foundry 安全漏洞
脆弱性説明
Palantir Foundry是美国Palantir公司的一个业务流程管理平台。 Palantir Foundry 105.110.1至105.115.0版本存在安全漏洞,该漏洞源于受限制视图支持的对象(OSV1)会被绕过,从而允许无权查看此类对象的用户直接通过对象资源管理器查看它们。
CVSS情報
N/A
脆弱性タイプ
N/A