目标: 1000 元 · 已筹: 1359 元
GHSA
精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。
## 漏洞关键信息总结 ### 漏洞概述 - **漏洞名称**:Digest updates can bypass strict `minimumReleaseAge` internal checks - **CVE ID**:GHSA-g4qr-hw2h-6871 - **严重等级**:Moderate(CVSS v3.1 基础评分 5.8 / 10) - **发布人**:janetanna -…
## 漏洞关键信息总结 ### 漏洞概述 - **漏洞名称**:cookies 库存在 Set-Cookie 属性注入漏洞(通过未校验的 `domain` 和 `path` 选项) - **严重程度**:中危(CVSS v3.1 评分 4.8/10,向量 `CVSS:3.1/AV:N/PR:N/UI:N/S:U/C:L/I:L/A:N`) - **CVE 编号**:CVE-2025-80828 -…
## 漏洞概述 - **漏洞名称**:open-webui-open-webui: Server-Side Request Forgery (SSRF) - **漏洞编号**:GHSA-8w2j-7h4v-9x3k(对应 CVE-2024-4529) - **状态**:Open(未修复) - **描述**:可被绕过的可抓取地址测试与 `WEB_FETCH_FILTER_LIST` 过滤器当前均运行…
## 漏洞关键信息总结 ### 漏洞概述 - **标题**:任何经过身份验证的用户都可以通过服务端 Web 抓取访问 Azure 平台通道 - **漏洞编号**:GHSA-34r3-9n95-vq73 - **严重等级**:高(CVSS 7.1 / 10) - **CWE**:CWE-918(开放重定向) - **描述**:Open WebUI 对服务端 RAG URL 摄取和 Web 搜索中的用…
## 漏洞关键信息总结 ### 漏洞概述 - **漏洞名称**:Server crash due to incorrect EC curve used for LoginPacket identityPublicKey - **CVE 编号**:GHSA-79rc-jh6-rc89 - **严重程度**:High(CVSS v3.1 评分 7.5/10) - **问题描述**:服务器使用 ECDS…
# 漏洞关键信息总结 ## 漏洞概述 - **标题**:Mismatch inventory transactions abuse to make the server spit out lots of data (bandwidth multiplier) - **编号**:GHSA-42qm-8v8m-m78c - **严重度**:Moderate(CVSS v3.1 基础评分 4.3/10)…
## Snipe-IT 附件删除漏洞总结 ### 漏洞概述 - **标题**:附件删除报告成功,但文件仍保留在磁盘上(Attachment Deletion Reports Success While File Remains on Disk) - **漏洞编号**:GHSA-4c4h-c9gf-h4qr - **严重等级**:中危(CVSS 3.1:3.8 / 10,Low) - **根因**:…
# 漏洞总结:Assigned Items Permission Bypass ## 漏洞概述 - **漏洞名称**:Assigned Items Permission Bypass(分配项权限绕过) - **CVE ID**:GHSA-v973-fm42-f8vv - **严重程度**:Medium(5.5 / 10) - **漏洞类型**:权限控制缺陷(IDOR / 越权访问) - **描述*…
# 漏洞关键信息总结 ## 漏洞概述 - **标题**:Document API 中的非受限路径遍历,允许对任意 `.md` 文件进行读/写/删操作 - **CVE ID**:GHSA-3h35-4qjt-hv45 - **严重等级**:Critical(严重) - **根因**:HTTP 处理器在 `routes/docs.go` 中解码并剥离前导斜杠和尾随斜杠,但**未剥离 `../` 序列*…
## 漏洞关键信息总结 ### 漏洞概述 - **标题**:CSV 公式注入(CSV Formula Injection) - **漏洞编号**:GHSA-79f-pggj-9cc3 - **严重程度**:中危(CVSS 3.1 评分 6.5/10,CVSS 向量:`CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:L`) - **漏洞类型**:CWE-1238…
## 漏洞关键信息总结 ### 漏洞概述 - **标题**:JSON 解码时未限制超大数组/对象大小,导致 `ModalFormResponse` 处理异常 - **编号**:GHSA-78bv-5glp-93ff - **严重性**:High(CVSS 7.1 / 10) - **攻击向量**:网络(Network) - **影响**:服务器未限制 `ModalFormResponsePacke…
# 漏洞关键信息总结 ## 漏洞概述 - **标题**:预定义 Kit 更新 / storeModel 端点的访问控制失效(Broken Access Control) - **漏洞编号**:GHSA-45f-mm59-h5ww - **受影响包**:`snipe-it/snipe-it`(Composer) - **严重度**:Medium,CVSS 3.1 基础分 **5.4/10** - *…
# 漏洞关键信息总结 ## 漏洞概述 - **标题**:Restore Wipes Database Before Validating the Backup Archive(恢复操作在验证备份归档之前清空数据库) - **漏洞编号**:GHSA-4cr5-3hvv-8vdf - **严重程度**:High(CVSS 3.1: 7.1) - **CVSS 3.1 向量**:AV:N/AC:L/PR…
# 漏洞关键信息总结 ## 漏洞概述 - **标题**:Stored XSS in Search Asset Preview via Unescaped Indexed Asset Content - **CVE ID**:GHSA-6dgp-333q-mdj9 - **严重等级**:Critical(CVSS v3.1 评分 9.0/10) - **类型**:存储型 XSS(CWE-79) - …
## 漏洞概述 - **漏洞名称**:`/api/riff/removeRiffDeck` 路径穿越漏洞(GHSA-94vh-rpgr-rwpc) - **严重程度**:High(CVSS 8.7/10) - **漏洞类型**:路径穿越(Path Traversal) - **根因**:`removeRiffDeck` 读取 `deckId` 请求字段时未做校验,直接传给 `riffdeck` 模…
## 漏洞关键信息总结 ### 漏洞概述 - **标题**:仓库内容可伪装成 `.git` 目录,导致任意代码执行 - **编号**:GHSA-23g9-whfq-7q8j - **严重等级**:High(CVSS 8.8/10) - **根因**:GitPython 的 `Repo.__init__` 通过按顺序测试候选路径来确定 git 目录,其中 `gitdir`、`commondir`、`…
# Bubblewrap 0.12.0 版本更新关键信息总结 ## 漏洞概述 - **安全漏洞**:Bubblewrap 在沙箱设置过程中错误地解析绝对符号链接,导致文件或目录在沙箱设置期间被创建时,会跟随父级符号链接而**逃逸出沙箱**(即沙箱隔离失效)。 - **修复方式**:通过改用带 `RESOLVE_IN_ROOT` 标志的 `openat2`(作为回退实现)来正确解析绝对符号链接。 -…
# 漏洞总结:bubblewrap 沙箱逃逸漏洞(GHSA-pxhw-h4jq) ## 漏洞概述 - **漏洞名称**:Sandbox escape: symlink traversal via `/oldroot` allows writing files outside sandbox during setup - **严重等级**:High(CVSS v3.8 评分 8.8/10) - **…
# 漏洞总结:Elasticsearch 与 ElasticSecurity 节点的路径注入漏洞 ## 漏洞概述 - **漏洞名称**:通过未编码标识符在 Elasticsearch 和 ElasticSecurity 节点中发生路径注入 - **漏洞编号**:GHSA-f2cp-m7mv-8jpv - **严重程度**:中危(Moderate) - **CVSS 评分**:6.3 / 10 - …
# 漏洞总结:GHSA-xgr5-7248-qv85 ## 漏洞概述 - **标题**:`plugin/PlayLists/epg.json.php` 中未认证的直播流密钥与私有 EPG 日程泄露 - **严重等级**:High(CVSS 7.5/10) - **根因**:`epg.json.php` 执行零认证,将 EPG 对象(含直播传输密钥 `key`、`live_servers_id`、`…
每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。
想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。