目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

安全情报专区 679 — 搜索: GHSA ×

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

240
已接入情报源
121
当前稳定在线
430
24 小时新增
679+
AI 处理情报
持续监听、清洗、翻译并进行 AI 分析 监听情报
Clear
示例:RCE · SSRF · GHSA · 反序列化
筛选
CVSS 5.8
Renovate GHSA-g4qr-hw2h-6871 Digest更新绕过minimumReleaseAge漏洞
github.com · 2026-09-10

## 漏洞关键信息总结 ### 漏洞概述 - **漏洞名称**:Digest updates can bypass strict `minimumReleaseAge` internal checks - **CVE ID**:GHSA-g4qr-hw2h-6871 - **严重等级**:Moderate(CVSS v3.1 基础评分 5.8 / 10) - **发布人**:janetanna -…

Read more
CVSS 4.8
GHSA-x44v-5gdf-6tfl (CVE-2025-80828) cookies库Set-Cookie属性注入漏洞分析
github.com · 2026-09-10

## 漏洞关键信息总结 ### 漏洞概述 - **漏洞名称**:cookies 库存在 Set-Cookie 属性注入漏洞(通过未校验的 `domain` 和 `path` 选项) - **严重程度**:中危(CVSS v3.1 评分 4.8/10,向量 `CVSS:3.1/AV:N/PR:N/UI:N/S:U/C:L/I:L/A:N`) - **CVE 编号**:CVE-2025-80828 -…

Read more
CVSS 7.1
Open-WebUI SSRF漏洞 GHSA-8w2j-7h4v-9x3k 分析与修复
github.com · 2026-09-10

## 漏洞概述 - **漏洞名称**:open-webui-open-webui: Server-Side Request Forgery (SSRF) - **漏洞编号**:GHSA-8w2j-7h4v-9x3k(对应 CVE-2024-4529) - **状态**:Open(未修复) - **描述**:可被绕过的可抓取地址测试与 `WEB_FETCH_FILTER_LIST` 过滤器当前均运行…

Read more
CVSS 7.1
Open WebUI GHSA-34r3 SSRF漏洞:CWE-918 Azure元数据泄露
github.com · 2026-09-10

## 漏洞关键信息总结 ### 漏洞概述 - **标题**:任何经过身份验证的用户都可以通过服务端 Web 抓取访问 Azure 平台通道 - **漏洞编号**:GHSA-34r3-9n95-vq73 - **严重等级**:高(CVSS 7.1 / 10) - **CWE**:CWE-918(开放重定向) - **描述**:Open WebUI 对服务端 RAG URL 摄取和 Web 搜索中的用…

Read more
CVSS 7.5
PocketMine-MP 登录包椭圆曲线不匹配导致服务器崩溃漏洞(GHSA-79rc-jh6-rc89)
github.com · 2026-09-09

## 漏洞关键信息总结 ### 漏洞概述 - **漏洞名称**:Server crash due to incorrect EC curve used for LoginPacket identityPublicKey - **CVE 编号**:GHSA-79rc-jh6-rc89 - **严重程度**:High(CVSS v3.1 评分 7.5/10) - **问题描述**:服务器使用 ECDS…

Read more
CVSS 4.3
PocketMine-MP库存事务未限速导致带宽倍增漏洞(GHSA-42qm-8v8m-m78c)
github.com · 2026-09-09

# 漏洞关键信息总结 ## 漏洞概述 - **标题**:Mismatch inventory transactions abuse to make the server spit out lots of data (bandwidth multiplier) - **编号**:GHSA-42qm-8v8m-m78c - **严重度**:Moderate(CVSS v3.1 基础评分 4.3/10)…

Read more
CVSS 3.8
Snipe-IT 附件删除失败但UI显示成功的漏洞分析 (GHSA-4c4h)
github.com · 2026-09-09

## Snipe-IT 附件删除漏洞总结 ### 漏洞概述 - **标题**:附件删除报告成功,但文件仍保留在磁盘上(Attachment Deletion Reports Success While File Remains on Disk) - **漏洞编号**:GHSA-4c4h-c9gf-h4qr - **严重等级**:中危(CVSS 3.1:3.8 / 10,Low) - **根因**:…

Read more
CVSS 6.5
GHSA-v973-fm42-f8vv:分配项权限绕过漏洞分析
github.com · 2026-09-09

# 漏洞总结:Assigned Items Permission Bypass ## 漏洞概述 - **漏洞名称**:Assigned Items Permission Bypass(分配项权限绕过) - **CVE ID**:GHSA-v973-fm42-f8vv - **严重程度**:Medium(5.5 / 10) - **漏洞类型**:权限控制缺陷(IDOR / 越权访问) - **描述*…

Read more
精品
CVSS 8.6
GHSA-3h35-4qjt-hv45: knows 0.29.1 路径遍历漏洞分析及修复方案
github.com · 2026-09-09

# 漏洞关键信息总结 ## 漏洞概述 - **标题**:Document API 中的非受限路径遍历,允许对任意 `.md` 文件进行读/写/删操作 - **CVE ID**:GHSA-3h35-4qjt-hv45 - **严重等级**:Critical(严重) - **根因**:HTTP 处理器在 `routes/docs.go` 中解码并剥离前导斜杠和尾随斜杠,但**未剥离 `../` 序列*…

Read more
CVSS 6.5
Snipe-IT CSV公式注入漏洞分析(GHSA-79f-pggj-9cc3)
github.com · 2026-09-09

## 漏洞关键信息总结 ### 漏洞概述 - **标题**:CSV 公式注入(CSV Formula Injection) - **漏洞编号**:GHSA-79f-pggj-9cc3 - **严重程度**:中危(CVSS 3.1 评分 6.5/10,CVSS 向量:`CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:L`) - **漏洞类型**:CWE-1238…

Read more
CVSS 6.5
PocketMine-mp GHSA-78bv-5glp-93ff 内存耗尽漏洞及POC分析
github.com · 2026-09-09

## 漏洞关键信息总结 ### 漏洞概述 - **标题**:JSON 解码时未限制超大数组/对象大小,导致 `ModalFormResponse` 处理异常 - **编号**:GHSA-78bv-5glp-93ff - **严重性**:High(CVSS 7.1 / 10) - **攻击向量**:网络(Network) - **影响**:服务器未限制 `ModalFormResponsePacke…

Read more
CVSS 5.4
Snipe-IT 预定义Kit越权访问漏洞(GHSA-45f-mm59-h5ww)
github.com · 2026-09-09

# 漏洞关键信息总结 ## 漏洞概述 - **标题**:预定义 Kit 更新 / storeModel 端点的访问控制失效(Broken Access Control) - **漏洞编号**:GHSA-45f-mm59-h5ww - **受影响包**:`snipe-it/snipe-it`(Composer) - **严重度**:Medium,CVSS 3.1 基础分 **5.4/10** - *…

Read more
CVSS 6.1
GHSA-4cr5-3hvv-8vdf 备份恢复清空数据库漏洞分析
github.com · 2026-09-09

# 漏洞关键信息总结 ## 漏洞概述 - **标题**:Restore Wipes Database Before Validating the Backup Archive(恢复操作在验证备份归档之前清空数据库) - **漏洞编号**:GHSA-4cr5-3hvv-8vdf - **严重程度**:High(CVSS 3.1: 7.1) - **CVSS 3.1 向量**:AV:N/AC:L/PR…

Read more
CVSS 7.3
Siyuan存储型XSS漏洞(GHSA-6dgp-333q-mdj9)分析
github.com · 2026-09-09

# 漏洞关键信息总结 ## 漏洞概述 - **标题**:Stored XSS in Search Asset Preview via Unescaped Indexed Asset Content - **CVE ID**:GHSA-6dgp-333q-mdj9 - **严重等级**:Critical(CVSS v3.1 评分 9.0/10) - **类型**:存储型 XSS(CWE-79) - …

Read more
CVSS 8.7
GHSA-94vh-rpgr-rwpc:/api/riff/removeRiffDeck 路径穿越漏洞分析(CWE-22)
github.com · 2026-09-09

## 漏洞概述 - **漏洞名称**:`/api/riff/removeRiffDeck` 路径穿越漏洞(GHSA-94vh-rpgr-rwpc) - **严重程度**:High(CVSS 8.7/10) - **漏洞类型**:路径穿越(Path Traversal) - **根因**:`removeRiffDeck` 读取 `deckId` 请求字段时未做校验,直接传给 `riffdeck` 模…

Read more
精品
CVSS 8.8
GitPython GHSA-23g9 任意代码执行漏洞分析(.git目录伪装)
github.com · 2026-09-09

## 漏洞关键信息总结 ### 漏洞概述 - **标题**:仓库内容可伪装成 `.git` 目录,导致任意代码执行 - **编号**:GHSA-23g9-whfq-7q8j - **严重等级**:High(CVSS 8.8/10) - **根因**:GitPython 的 `Repo.__init__` 通过按顺序测试候选路径来确定 git 目录,其中 `gitdir`、`commondir`、`…

Read more
CVSS 8.8
Bubblewrap 0.12.0 沙箱符号链接逃逸漏洞(GHSA-p6tw-h44-9p8x)
github.com · 2026-09-09

# Bubblewrap 0.12.0 版本更新关键信息总结 ## 漏洞概述 - **安全漏洞**:Bubblewrap 在沙箱设置过程中错误地解析绝对符号链接,导致文件或目录在沙箱设置期间被创建时,会跟随父级符号链接而**逃逸出沙箱**(即沙箱隔离失效)。 - **修复方式**:通过改用带 `RESOLVE_IN_ROOT` 标志的 `openat2`(作为回退实现)来正确解析绝对符号链接。 -…

Read more
CVSS 8.8
bubblewrap 沙箱逃逸漏洞分析(GHSA-pxhw-h4jq)
github.com · 2026-09-09

# 漏洞总结:bubblewrap 沙箱逃逸漏洞(GHSA-pxhw-h4jq) ## 漏洞概述 - **漏洞名称**:Sandbox escape: symlink traversal via `/oldroot` allows writing files outside sandbox during setup - **严重等级**:High(CVSS v3.8 评分 8.8/10) - **…

Read more
CVSS 6.3
n8n Elasticsearch节点路径注入漏洞(GHSA-f2cp-m7mv-8jpv)
github.com · 2026-09-09

# 漏洞总结:Elasticsearch 与 ElasticSecurity 节点的路径注入漏洞 ## 漏洞概述 - **漏洞名称**:通过未编码标识符在 Elasticsearch 和 ElasticSecurity 节点中发生路径注入 - **漏洞编号**:GHSA-f2cp-m7mv-8jpv - **严重程度**:中危(Moderate) - **CVSS 评分**:6.3 / 10 - …

Read more
精品
CVSS 7.5
AVideo 插件未认证泄露直播密钥 GHSA-xgr5-7248-qv85
github.com · 2026-09-09

# 漏洞总结:GHSA-xgr5-7248-qv85 ## 漏洞概述 - **标题**:`plugin/PlayLists/epg.json.php` 中未认证的直播流密钥与私有 EPG 日程泄露 - **严重等级**:High(CVSS 7.5/10) - **根因**:`epg.json.php` 执行零认证,将 EPG 对象(含直播传输密钥 `key`、`live_servers_id`、`…

Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。