漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Outray has a Race Condition in main/apps/web/src/routes/api/$orgSlug/subdomains/index.ts
Vulnerability Description
Outray openSource ngrok alternative. Prior to 0.1.5, this vulnerability allows a user i.e a free plan user to get more than the desired subdomains due to lack of db transaction lock mechanisms in main/apps/web/src/routes/api/$orgSlug/subdomains/index.ts. This vulnerability is fixed in 0.1.5.
CVSS Information
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:N/I:L/A:H
Vulnerability Type
单线程内的竞争条件
Vulnerability Title
Outray 安全漏洞
Vulnerability Description
Outray是OutRay开源的一个本地服务器搭建工具。 Outray 0.1.5之前版本存在安全漏洞,该漏洞源于数据库事务锁定机制缺失,可能导致免费计划用户获取超出预期的子域名。
CVSS Information
N/A
Vulnerability Type
N/A