漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
There is a XXE in W3CSS Validator versions before cssval-20250226 that allows an attacker to use specially-crafted XML objects to coerce server-side request forgery (SSRF). This could be exploited to read arbitrary local files if an attacker has access to exception messages.
CVSS Information
N/A
Vulnerability Type
XML外部实体引用的不恰当限制(XXE)
Vulnerability Title
CSS Validator 安全漏洞
Vulnerability Description
CSS Validator是美国万维网(W3C)组织的一款CSS(层叠样式表)验证程序。 CSS Validator cssval-20250226之前版本存在安全漏洞,该漏洞源于允许攻击者使用特制XML对象强制服务器端请求伪造,可能读取任意本地文件。
CVSS Information
N/A
Vulnerability Type
N/A