目标: 1000 元 · 已筹: 1359 元
精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。
### 漏洞概述 该漏洞涉及 `stream-json` 库在处理 JSON 数据时,对 `__proto__` 键的处理不当,可能导致原型污染攻击。攻击者可以通过构造特定的 JSON 数据,利用 `__proto__` 键来修改 JavaScript 对象的原型,从而执行恶意代码或获取敏感信息。 ### 影响范围 - **受影响库**:`stream-json` - **受影响版本**:3.7.…
### 漏洞概述 **漏洞名称**: Podgrab Unauthenticated DoS via Concurrent Map Access in Websocket Handler **漏洞描述**: Podgrab 是一个用于监控 Kubernetes 集群中 Pod 状态的工具。该漏洞允许攻击者通过并发访问 WebSocket 处理器,导致未认证的拒绝服务(DoS)攻击。 ### 影响范…
### 漏洞概述 **漏洞名称**: Prototype pollution: Assembler writes this.current[this.key] on plain objects **漏洞描述**: 在 `stream-json` 库中,存在一个原型污染漏洞。攻击者可以通过控制 JSON 数据替换解析对象的 prototype,从而导致原型污染。 ### 影响范围 - **受影响版本…
### 漏洞概述 JSONC解析器和验证器在每次输入块时都会重新扫描整个累积的注释,导致当大块或行注释通过多个块传递时,成本为O(n^2) CPU,并可能使事件循环停滞(远程未认证的DoS)。 ### 影响范围 - **受影响版本**:stream-json { const stream = Parser.aStream(); // default options stream.on("data"…
### 漏洞概述 **漏洞名称**: CSRF: Lektor's development-server admin API authenticates no origin (CWE-352/CWE-306) **供应商/产品**: Lektor - [https://github.com/lektor/lektor](https://github.com/lektor/lektor) **漏洞类…
### 漏洞概述 **Podgrab: 该websocket路由在Basic Auth之外挂载,且其背后的映射未同步** - **供应商/产品**: akhilrex / Podgrab - **漏洞类型**: - A. 对关键函数的缺失认证 (CVE-306) - B. 对共享资源的未同步访问/并发执行,使用共享资源与不正确的同步 (CVE-567, CVE-562) - **受影响组件**: …
### 漏洞概述 在GetSimpleCMS-CE的UpdateCE更新端点中存在服务器端请求伪造(SSRF)漏洞。该漏洞允许攻击者通过提交表单,使服务器向任意目标(包括内部服务和云元数据端点)发起请求。获取的响应体被写入一个可访问的文件(/tmp/file.zip),并且当内容不是有效的ZIP文件时,该文件不会被删除,从而导致全读SSRF,攻击者可以读取内部请求的响应。 ### 影响范围 - *…
### 漏洞概述 该漏洞涉及在 `figlet.js` 库中处理无效值时的问题。具体表现为当字体参数(如高度、基线、最大长度等)为负数或零时,程序未能正确终止,导致无限循环或错误行为。 ### 影响范围 - **受影响文件**:`src/figlet.ts` 和 `test/node-figlet.test.ts` - **影响场景**:当用户提供的字体参数不符合预期(如负数或零)时,程序可能进入…
### 漏洞概述 **漏洞名称**: Unrestricted ZIP Extraction in UpdateCE plugin leads to Remote Code Execution **漏洞描述**: 在UpdateCE插件中,当更新表单提交时,从提供的URL下载的ZIP归档文件会被保存到web根目录,并且其中的每个文件都会被复制到web根目录。由于没有验证文件类型或提取路径,攻击者可…
### 漏洞概述 **标题**: Missing CSRF protection in UpdateCE allows forging a privileged server-side update request **描述**: - **Summary**: UpdateCE更新表单缺少anti-CSRF令牌,POST处理器未进行令牌或源验证。远程攻击者可以托管一个自动提交伪造POST请求到更新…
### 漏洞概述 在Vvveb CMS中,`sanitizeHTML()`过滤器存在一个绕过漏洞,攻击者可以通过在属性值中使用大于号(`>`)的引号来存储跨站脚本(XSS)攻击载荷。该漏洞允许低权限内容作者(如默认角色`author`或`contributor`)在帖子或产品内容中存储执行JavaScript的XSS载荷,所有访问者和管理员在查看或预览内容时都会受到影响,可能导致管理员账户被接管。…
### 漏洞概述 - **漏洞编号**: MNDT-2026-0030 - **CVE ID**: CVE-2026-55394 - **描述**: Teledyne FLIR PackBot 系统使用未加密的 802.11 无线网络在机器人和操作控制单元 (OCU) 之间进行通信。由于网络缺乏加密和认证机制,所有数据均以明文传输。未认证的攻击者可以在无线电范围内加入网络,被动地拦截通信或主动操纵…
### 漏洞概述 该漏洞是一个开放重定向问题,由用户 @Fushuling 报告。漏洞存在于 `internal/app/handler.go` 文件中,具体是在处理 `redirectTarget` 时,如果 `redirectTarget` 为空字符串,则将其设置为 `"/"`。然而,如果 `redirectTarget` 包含 `strings.HasPrefix` 检查,可能会导致开放重定…
### 漏洞概述 在 `openrun` 项目中,重定向 URL 的限制可以被攻击者绕过,导致开放重定向攻击。当前项目中,引用头字段用于后续重定向,因此对此重定向值进行了验证。最终验证逻辑要求重定向 URL 的主机和模式与当前网站的 URL 相同,并且最终路径用于重定向。此检查看似稳健,但仍可被攻击者绕过。 ### 影响范围 - **受影响版本**: v0.17.6 - **修复版本**: v0.…
### 漏洞概述 **漏洞名称**: Server-side request forgery in Vvveb via IPv6 bypass of validateUrl() in editor oEmbed proxy **漏洞描述**: Vvveb的SSRF防护机制仅解析IPv4地址,未检查IPv6,导致攻击者可以通过IPv6地址绕过防护,访问内部资源。 ### 影响范围 - **受影响版本…
### 漏洞概述 该漏洞涉及使用 `curl` 解析时避免私有 IP 重定向和 IPv6 绕过。漏洞由 @Evident0bscurity 报告。 ### 影响范围 - **文件**: `system/functions.php` - **函数**: `download($url)` 和 `get($url, $cache = true, $expire = 604800, $timeout = …
### 漏洞概述 该漏洞涉及对 `netbox-community/device-type-library` 仓库的权限控制和安全策略的改进。主要问题在于未受信任的拉取请求(PR)可能仅触及批准的文件夹路径,导致潜在的安全风险。 ### 影响范围 - **未受信任的PR**:未受信任的PR可能仅触及批准的文件夹路径,这可能导致未经授权的代码更改。 - **CI流程**:CI流程中的权限控制不够严格…
### 漏洞概述 **漏洞名称**: CI workflow runs pull-request-supplied code from untrusted contributors via requirements.txt, pre-commit configs, and .gitmodules **漏洞描述**: - CI工作流(`github/workflows/validation.yaml…
### 漏洞概述 - **漏洞编号**: MNDT-2026-0029 - **CVE ID**: CVE-2026-55393 - **描述**: Teledyne FLIR PackBot 机器人运行 Aware2 版本 6.9.0.2 及更早版本,以及 FirstLook 机器人运行 Aware2 版本 1.7.9 及更早版本,存在本地文件包含(LFI)漏洞。该漏洞由 Web 应用程序端点中…
### 漏洞概述 - **漏洞编号**: MNDT-2026-0031 - **CVE ID**: CVE-2026-55395 - **描述**: Teledyne FLIR PackBot和FirstLook机器人平台中的多个组件使用弱、硬编码且全局共享的系统密码。由于这些管理凭据是静态的,并且在所有部署单元中相同,攻击者可以提取或获取任何设备的密码,从而访问产品系列中的任何其他设备。这为未授…
每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。
想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。