目标: 1000 元 · 已筹: 1336 元
精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。
# 漏洞概述 - **漏洞名称**: Out-of-bounds heap read in decodeSIDframe() on a zero-length RFC 3389 comfort-noise payload (CVE-2026-71980) - **漏洞类型**: 堆越界读取 - **漏洞位置**: `src/cng.c` 中的 `decodeSIDframe()` 函数 - **漏…
### 漏洞概述 **漏洞名称**: TokenList.__init__ materializes O(subtree) value per group, causing CPU DoS before depth/token caps trigger **描述**: - **问题**: `sqlparse` 库在处理特定SQL输入时,由于 `TokenList.__init__` 方法中的 `s…
### 漏洞概述 该网页截图展示了一个关于Netty项目的Pull Request(PR #17213),主要涉及多个安全相关的修复和改进。以下是关键漏洞的总结: 1. **CORS: Don't override vary header if it already exists** - **影响范围**:Netty的CorsHandler会静默覆盖现有的Vary头,导致缓存中毒和敏感信息泄露。 …
### 漏洞概述 该漏洞涉及在解析SQL时,由于子令牌的处理方式不当,导致二次分组问题。具体表现为在`TokenList`类的`__init__`方法中,`self.is_group`属性被设置为`True`,但`self.value`属性未正确初始化,导致后续处理时出现错误。 ### 影响范围 - **影响文件**:`sqlparse/sql.py` - **影响版本**:从提交记录来看,该问题…
### 漏洞概述 该网页截图展示了一个GitHub Pull Request,标题为“Merge changes from forks (#17213) #17217”。此PR包含多个与安全相关的修复,主要涉及缓存投毒、敏感信息泄露、MQTT消息格式错误、TLS记录处理、SOCKS协议验证和信任管理器配置等问题。 ### 影响范围 1. **缓存投毒和敏感信息泄露**:Netty的CorsHand…
### 漏洞概述 - **漏洞ID**: PYSEC-2026-2423 - **CVE编号**: CVE-2026-46345 - **GHSA编号**: GHSA-4qfv-7q7x-j7fw - **摘要**: compliance-trestle - Jinja has an Arbitrary File Write via Path Traversal - **详情**: 在 `comp…
### 漏洞概述 在 `netty-4.1.137.Final` 版本中,存在多个与安全相关的漏洞和修复。主要涉及字符串处理、内存管理、HTTP 解码、WebSocket 握手、以及类加载器泄漏等问题。 ### 影响范围 - **字符串处理**:`AsciiString.cached(String)` 方法未正确 sanitizing 提供的字符串,可能导致潜在的安全问题。 - **内存管理**:…
### 漏洞概述 **漏洞名称**: Arbitrary File Write via Path Traversal in compliance-trestle - jinja **漏洞描述**: 在 `compliance-trestle` 的 `jinja` 命令中,`-o` 或 `--output` 参数允许写入文件到预期工作空间之外的位置。该应用未正确验证以下路径: - `../` - `…
### 漏洞概述 该漏洞涉及 `group_comments` 函数中的二次 CPU 消耗问题(GHSA-f2ff-p2ww-7p4p)。当处理包含大量注释的 SQL 输入时,`group_comments` 函数会重新扫描整个剩余的 token 尾部,导致每次注释 token 的成本为 O(n^2)。由于 `group_comments` 在 `MAX_GROUPING_TOKENS` 守卫之前…
### 漏洞概述 - **漏洞名称**: acf-can-listener: stack buffer overflow and stack memory disclosure from one UDP datagram - **CVE编号**: CVE-2026-73522, CVE-2026-73523 - **漏洞类型**: 栈缓冲区溢出和栈内存泄露 - **漏洞描述**: 在 `examp…
### 漏洞概述 在 `lilxml` 错误格式化解析器诊断中,存在一个栈缓冲区溢出漏洞(CVE-2026-71979)。该漏洞是由于使用了 `sprintf` 将未受控的标签/属性名称(可能包含任意字符)格式化为固定大小的缓冲区(`XML_ERROR_SIZE`,1024 字节)导致的。任何未经授权的客户端都可以通过发送一个包含过大闭合标签(例如 ``,长度超过 8000 字节)的畸形数据包来触…
# 漏洞概述 - **漏洞名称**: Unauthenticated remote stack buffer overflow in indiserver XML parser (CVE-2026-71979) - **漏洞编号**: #2472 - **状态**: Closed - **报告者**: Kimdir01 - **发布日期**: 4天前 ## 描述 indiserver 监听 TCP…
### 漏洞概述 **漏洞名称**: Quadratic O(n²) DoS in group_comments **漏洞描述**: 在 `group_comments` 函数中,一个由许多单行注释组成的语句(如 `--\n` 重复)可能导致拒绝服务(DoS)。该函数在 `grouping.py:439` 中被首次调用,可通过 `sqlparse.parse()` 和 `sqlparse.form…
### 漏洞概述 该漏洞涉及在解析器处理美元引用字面量和多行注释时,存在未控制的CPU消耗问题(DoS)。具体表现为: - **美元引用字面量**:使用惰性量词 `[\s\S]*?` 终止于反引用或字面量分隔符。 - **多行注释**:在每个文本位置应用字面量分隔符,导致未闭合的打开器强制对剩余输入进行完整扫描,每个打开器消耗 O(n²) CPU。 ### 影响范围 - **受影响模块**:`sq…
### 漏洞概述 **标题**: Inefficient Regex Handling of Dollar-Quoted SQL Literals Leads to ReDoS (Denial of Service) **描述**: - **漏洞类型**: 正则表达式拒绝服务(ReDoS) - **影响**: 在解析包含多个唯一、未匹配的美元引号SQL字面量的输入时,会导致CPU完全耗尽,从而引发…
### 漏洞概述 - **漏洞编号**:CVE-2026-51346 - **漏洞类型**:多个SQL注入漏洞 - **发现时间**:2026-04-12 - **报告时间**:2026-04-13 - **确认时间**:2026-04-21 - **修复时间**:2026-04-22 - **公开时间**:2026-08-17 ### 影响范围 - **受影响系统**:Stud.IP(广泛部署于…
### 漏洞概述 - **漏洞名称**: Ninja Forms File Uploads Extension <= 3.0.22 - Unauthenticated Arbitrary File Upload - **描述**: Ninja Forms 的 WordPress 插件存在未认证的任意文件上传漏洞。 - **CVE编号**: CVE-2019-10869 ### 影响范围 - **受…
### 漏洞概述 该漏洞涉及 `glances` 项目中的 `action-template` sanitization 机制被绕过,导致 OS 命令注入风险。具体来说,当 `process 'cmdLine'` 中的嵌套 `stat` 值包含未转义的管道符 `|` 时,攻击者可以利用此漏洞执行任意命令。 ### 影响范围 - **受影响组件**:`glances/actions.py` 中的 `…
### 漏洞概述 **CVE-2026-32608**: 在 `glances` 的 action-template 中,由于对嵌套的 `stat` 值(特别是 `cmdline`)处理不当,导致 OS 命令注入漏洞。该漏洞允许攻击者通过构造恶意输入,在 `glances` 进程中执行任意命令。 ### 影响范围 - **受影响版本**: `glances` >= 4.5.2, >', '>'} …
### 漏洞概述 - **漏洞名称**: Value-Level Bypass Leaks Credentials in URL Values via /api/4/config - **CVE编号**: CVE-2026-68520 - **描述**: 在Glances的/api/4/config端点中,存在一个值级别绕过漏洞,导致URL值中的凭据泄露。 ### 影响范围 - **受影响版本**…
每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。
想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。