脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
Iframe escape by plugins in Logseq
脆弱性説明
Logseq is vulnerable to a sandbox escape flaw where plugins running in sandboxed iframes can inject arbitrary HTML attributes, such as event handlers, into their container element in the host DOM. Due to a disabled Content Security Policy (CSP), this allows a malicious plugin to execute arbitrary JavaScript in the privileged host context, potentially gaining unauthorized access to filesystem APIs. While only version v0.10.15 was tested and confirmed as vulnerable, status of other versions is unknown since this issue was not addressed by a patch.
CVSS情報
N/A
脆弱性タイプ
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
脆弱性タイトル
Logseq 跨站脚本漏洞
脆弱性説明
Logseq是Logseq开源的一个知识管理和协作平台。。 Logseq v0.10.15版本存在跨站脚本漏洞,该漏洞源于沙盒iframe中运行的插件可将任意HTML属性(如事件处理程序)注入到主机DOM中的容器元素,由于内容安全策略被禁用,导致恶意插件可在特权主机环境中执行任意JavaScript,可能获得对文件系统API的未授权访问。
CVSS情報
N/A
脆弱性タイプ
N/A