脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
zcaceres markdownify-mcp Markdownify.ts assertPathAllowed symlink
脆弱性説明
A weakness has been identified in zcaceres markdownify-mcp up to 1.1.0. The affected element is the function assertPathAllowed of the file src/Markdownify.ts. Executing a manipulation can lead to symlink following. The attack can only be executed locally. The pull request to fix this issue awaits acceptance.
CVSS情報
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
脆弱性タイプ
CWE-61
脆弱性タイトル
zcaceres markdownify-mcp 后置链接漏洞
脆弱性説明
zcaceres markdownify-mcp是zcaceres个人开发者的一款网页内容格式转换工具。 zcaceres markdownify-mcp 1.1.0及之前版本存在后置链接漏洞,该漏洞源于src/Markdownify.ts文件中的assertPathAllowed函数问题,可能导致本地攻击者执行操纵后造成符号链接跟随。
CVSS情報
N/A
脆弱性タイプ
N/A