目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

安全情报专区 685 — 搜索: RCE ×

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

236
已接入情报源
115
当前稳定在线
95
24 小时新增
685+
AI 处理情报
持续监听、清洗、翻译并进行 AI 分析 监听情报
Clear
示例:RCE · SSRF · GHSA · 反序列化
筛选
CVSS 6.3
tailwind_config_gen.py 代码注入导致 RCE 漏洞分析
github.com · 2026-05-02

# 漏洞总结 ## 漏洞概述 - **漏洞类型**: 代码注入(Code Injection)- RCE 漏洞 - **CVSS 评分**: 9.3 (Critical) - **报告编号**: #246 - **修复 PR**: #275 ## 影响范围 - **受影响文件**: `tailwind_config_gen.py` - **受影响方法**: `_format_plugins()` …

Read more
微软2025年9月补丁日:45个更新修复974个漏洞,含活跃利用的ALPC与SharePoint EoP
www.darkreading.com · 2026-09-08

## 微软 2025 年 9 月补丁日漏洞关键信息总结 ### 一、漏洞概述 - 微软在 2025 年 9 月例行补丁日发布了**45 个安全更新**,修复了 974 个唯一漏洞(其中 13 个被标记为“严重”)。 - 漏洞类型分布(按占比): - **提权(EoP)漏洞**:约 45% - **远程代码执行(RCE)漏洞**:约 25% - **信息泄露**:约 18% - 其余为其他类型(如 …

Read more
CVSS 7.1
Raimboto Data Center 依赖项 RCE 漏洞安全公告(含 CVE-2026-25595)
confluence.atlassian.com · 2026-09-16

# 2026年9月15日安全公告摘要 ## 漏洞概述 - 本安全公告共披露 **144 个高危漏洞** 和 **17 个严重漏洞**。 - 其中 **10 个漏洞** 已在上一版公告中披露,其余为新增。 - 所有漏洞均通过公司 Bug Bounty 计划、渗透测试及第三方库扫描发现。 ## 影响范围 | 产品 | 受影响版本 | 漏洞摘要 | CVE ID | CVSS 评分 | |---|---…

Read more
CVSS 7.1
Redis RESTORE命令反序列化漏洞汇总(RCE/CVE-2026系列)
raw.githubusercontent.com · 2026-08-28

# Redis 安全漏洞关键信息总结 ## 漏洞概述 - **CVE-2026-62156**:在 `OncHash` 中,当加载大型 RDB 文件时,缓冲区大小计算错误,导致堆溢出(Heap Overflow)。 - **CVE-2026-25251**:在 `RESTORE` 命令中,当反序列化包含 `RESTORE` 命令的流式消费组时,存在类型混淆(Type Confusion)漏洞,可能…

Read more
CVSS 4.7
旅游管理系统PHP版文件上传致RCE漏洞
github.com · 2024-10-12

从这个网页截图中,我们可以获取到以下关于漏洞的关键信息: 1. **受影响的产品**: - 旅游管理系统 PHP 代码(Tourist Management System In PHP With Source Code) 2. **受影响的版本**: - V1.0 3. **漏洞类型**: - 文件上传(File upload) 4. **漏洞描述**: - 在 `admin/change-ima…

Read more
Daily Rubyish发布10个AI发现的0-day漏洞分析含POC
seclists.org · 2026-07-23

### 漏洞概述 一个名为“Daily Rubyish”的项目发布了10个由AI发现的0-day漏洞的完整分析,包括可复现的利用代码。这些漏洞涵盖了多个企业产品,CVSS评分从7.3到9.8不等。 ### 影响范围 1. **InterSystems IRIS - FolderManager Property Injection RCE** - 版本:2020.1.0.224.1 (Communi…

Read more
CVSS 6.3
pi-mono 0.58.4 远程代码执行漏洞(CVE)分析
github.com · 2026-04-05

# CVE Report: Zero-Click Remote Code Execution via Auto-Loaded Project Extensions in pi-mono ## 漏洞概述 | 字段 | 值 | |:---|:---| | **产品** | pi-mono (Pi Coding Agent Monorepo) | | **厂商** | Mario Zechner (ba…

Read more
精品
CVSS 8.8
Crater Invoice 6.0.6 路径遍历致RCE漏洞(CVE-2026-57863)
www.vulncheck.com · 2026-08-25

# Crater Invoice 6.0.6 路径遍历远程代码执行漏洞 ## 漏洞概述 Crater Invoice 6.0.6 版本存在路径遍历漏洞,攻击者可以通过构造恶意的 ZIP 文件,利用 `update/unzip` 端点实现远程代码执行。 ## 影响范围 - 受影响版本:Crater Invoice <= 6.0.6 ## 修复方案 - 升级到最新版本,确保使用最新的安全补丁。 - 对…

Read more
精品
CVSS 9.1
Buddibase 3.40 路径遍历致任意文件写入漏洞
github.com · 2026-08-14

### 漏洞概述 **漏洞名称**: Arbitrary File Write via retrieveDirectory S3-Key Path Traversal **描述**: Buddibase 在将用户控制的内容写入 APPS 对象存储时,使用了包含用户提供的文件名组件的 S3 键(例如 AI 知识文件上传、worker 全局配置上传)。`sanitizeKey` 辅助函数(`packa…

Read more
精品
CVSS 9.6
Dokploy OS命令注入漏洞(CVE-2026-7218)分析
github.com · 2026-08-11

### 漏洞概述 **漏洞名称**: OS Command Injection in backup/restore pipeline via unescaped user-controlled shell arguments **漏洞描述**: Dokploy的备份和恢复管道通过直接插值用户控制的数据库字段到bash命令中,然后使用`child_process.exec()`执行这些命令。经过身份…

Read more
精品
CVSS 9.9
Feast 反序列化漏洞 CVE-2026-18948 (RCE) 分析
bugzilla.redhat.com · 2026-08-11

### 漏洞概述 - **漏洞编号**:Bug 2511167 (CVE-2026-18948) - **漏洞名称**:Feast: Unsafe dill deserialization of registry-stored UDFs — RCE on feature server and registry server - **报告时间**:2026-08-04 18:16 UTC by OS…

Read more
精品
CVSS 9.9
Gogs PR合并前变基RCE漏洞分析与PoC
github.com · 2026-06-27

# Gogs: 通过 git rebase --exec 参数注入在 PR 合并中的远程代码执行 (RCE) ## 漏洞概述 Gogs 允许经过身份验证的用户通过在合并拉取请求期间使用特制的分支名称注入 `--exec` 标志到 `git rebase` 命令中,从而在服务器上实现远程代码执行 (RCE)。 ## 影响范围 - **受影响版本**: Gogs 0.14.2(最新支持版本)、Gogs…

Read more
精品
CVSS 9.8
llama.cpp RPC模块远程代码执行(RCE)漏洞修复
github.com · 2026-04-02

用户希望我总结一张GitHub提交记录的截图,重点在于漏洞信息。 **1. 分析图片内容:** * **仓库名称:** `ngml/llama.cpp` (这是一个基于C++的LLama模型推理库)。 * **Commit ID:** `39bf6d3`。 * **提交信息 (Commit Message):** `rpc : RCE patch (#20980)`。这直接点明了这是一个关于远程代…

Read more
精品
CVSS 7.0
jadx XAPK插件路径遍历导致RCE漏洞分析
github.com · 2026-07-15

### 漏洞概述 **标题**: XAPK archive entries with absolute paths can plant drop-in plugins and achieve code execution on the next jadx run **描述**: - 一个恶意的 `.xapk` 文件可以让 `jadx` 将攻击者控制的归档文件内容写入到预期的 XAPK 插件临时目录…

Read more
精品
CVSS 10.0
Gogs组织名路径遍历致RCE漏洞(CVSS 10.0)
github.com · 2026-06-27

### 漏洞概述 **漏洞名称**: Path Traversal in organization name results in RCE through Git hooks **漏洞描述**: 在Gogs中,组织名称包含路径遍历序列(`../`)时会被接受,并且这些组织及其下的仓库会被写入到遵循这些路径遍历的任意位置。这允许将存储库数据写入到文件系统中的任意位置。通过创建嵌套的Git仓库结构,可…

Read more
精品
CVSS 9.8
OpenSIPS sipmsgp栈缓冲区溢出漏洞(RCE)及利用分析
github.com · 2026-08-05

### 漏洞概述 **漏洞名称**: Stack Buffer Overflow in sip_to_json() Header Name Copy **漏洞描述**: 在OpenSIPS的sipmsgp模块中,`sip_to_json()`脚本函数在复制SIP头名称到固定255字节的栈缓冲区时没有进行边界检查。如果SIP消息中的头名称长度超过255字节,会导致栈缓冲区溢出,当`sip_to_js…

Read more
CVSS 7.8
Kitty 终端未认证远程代码执行漏洞 (RCE)
github.com · 2026-06-13

# Unauthenticated in-process RCE via @kitty-edit DCS + --color=geninclude ## 漏洞概述 一个程序能够将字节写入到 Kitty 终端——远程 SSH 对等体、下载的文件、`cat` 日志、电子邮件正文渲染在 `less` 中,一个 TUI 中的问题——这可能导致 Kitty 在运行中的 Kitty 进程中执行攻击者提供的 P…

Read more
CVSS 6.3
CaniasERP 8.03 Java RMI 未授权远程代码执行漏洞
gist.github.com · 2026-05-10

### 漏洞概述 - **漏洞名称**: CaniasRCEChain.java - **漏洞类型**: 远程代码执行(RCE) - **漏洞描述**: 该漏洞允许攻击者在未认证的情况下通过工业应用软件的特定接口执行任意命令。 ### 影响范围 - **受影响产品**: Industrial Application Software CaniasERP 8.03 - **接口**: Java RM…

Read more
精品
CVSS 9.8
NodeVM v3.11.0 安全更新:修复13个RCE/DoS漏洞(含GHSA编号)
github.com · 2026-05-05

### 漏洞概述 - **v3.11.0** 版本发布,包含多个安全修复和新功能。 - 主要修复了13个安全漏洞,涉及多种攻击类型,如远程代码执行(RCE)、信息泄露、拒绝服务(DoS)等。 - 新增 `bufferAllocLimit` 选项和 `realpath()` 方法,用于增强安全性。 ### 影响范围 - **受影响版本**:v3.11.0 之前的版本。 - **影响用户**:所有使用…

Read more
CVSS 5.1
Metasploit 6.5 新增13个Exploit及15项增强(含WordPress/Joomla/SSRF/RCE等CVE)
www.rapid7.com · 2026-08-27

# Metasploit 漏洞更新总结 ## 漏洞概述 本次更新(Metasploit 6.5)新增了 **13 个漏洞利用模块(Exploit)** 和 **15 项功能增强**,并修复了 **15 个 Bug**。主要涵盖 Web 应用、中间件、操作系统及数据库等多个领域的远程代码执行(RCE)、SQL 注入、路径遍历等高危漏洞。 ## 影响范围(新增 Exploit 模块) | 漏洞名称 |…

Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。