漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Apache Lucene.Net: XXE vulnerability in Lucene.Net.Analysis.Common PatternParser
Vulnerability Description
Improper Restriction of XML External Entity Reference vulnerability in Apache Lucene.Net (Lucene.Net.Analysis.Common library). This issue affects Apache Lucene.Net.Analysis.Common: from 4.8.0-beta00005 before 4.8.0-beta00018. Users are recommended to upgrade to version 4.8.0-beta00018, which fixes the issue.
CVSS Information
CVSS:4.0/AV:L/AC:H/AT:N/PR:H/UI:N/VC:L/VI:N/VA:N/SC:H/SI:N/SA:N
Vulnerability Type
XML外部实体引用的不恰当限制(XXE)
Vulnerability Title
Apache lucene.net 输入验证错误漏洞
Vulnerability Description
Apache lucene.net是美国Apache基金会开源的一个全文检索库。 Apache lucene.net 4.8.0-beta00018之前版本存在输入验证错误漏洞,该漏洞源于XML外部实体引用限制不当,可能导致信息泄露或数据泄露。
CVSS Information
N/A
Vulnerability Type
N/A