MAA MAA是中国MAA公司的一款明日方舟游戏小助手。 MAA存在安全漏洞,该漏洞源于dev-v2工作流中的release-preparation.yml文件将攻击者控制的github.event.pull_request.title内联到run: shell命令中,导致标题以Release v开头的非草稿fork PR可在generate-changelog作业期间在ubuntu-latest运行器上执行shell命令。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| MaaAssistantArknights | MaaAssistantArknights | < cafc3946059e6337d2089d4fec8b6885ba17c332 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| MaaAssistantArknights | MaaAssistantArknights | < cafc3946059e6337d2089d4fec8b6885ba17c332 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC暂无评论