漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Wagtail: Denial of service via unbounded filter specs in the image preview
Vulnerability Description
Wagtail is an open source content management system built on Django. In versions prior to 7.0.8, 7.3.3 and 7.4.2, an authenticated admin user can trigger expensive rendition processing with purposefully crafted filter specs resulting in potentially service degradation. The vulnerability is not exploitable by an ordinary site visitor without access to the Wagtail admin. This issue has been fixed in versions 7.0.8, 7.3.3, and 7.4.2.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L
Vulnerability Type
未加控制的资源消耗(资源穷尽)
Vulnerability Title
Wagtail 资源管理错误漏洞
Vulnerability Description
Wagtail wagtail是Wagtail组织的内容管理系统。 Wagtail存在资源管理错误漏洞,该漏洞源于资源管理错误,可能导致经过身份验证的管理员用户通过特制过滤规范触发昂贵的渲染处理,造成服务降级。
CVSS Information
N/A
Vulnerability Type
N/A