目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

安全情报专区 68166+

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

240
已接入情报源
118
当前稳定在线
378
24 小时新增
68,166+
AI 处理情报
持续监听、清洗、翻译并进行 AI 分析 监听情报
示例:RCE · SSRF · GHSA · 反序列化
筛选
精品
CVSS 8.8
RHSA-2026:74613 Red Hat PCP 多漏洞修复(CVE-2026-16524/16526/16527/16529)
access.redhat.com · 2026-10-02

### 漏洞概述 - **漏洞编号**: RHSA-2026:74613 - **发布日期**: 2026-10-01 - **更新日期**: 2026-10-01 - **严重程度**: 重要 - **CVSS评分**: 未提供具体数值,但评级为“重要” ### 影响范围 - **受影响系统**: - Red Hat Enterprise Linux 8.4 Advanced Mission C…

Read more
CVSS 7.2
ads.class.php PHP SQL注入漏洞及修复指南
github.com · 2026-10-02

### 漏洞概述 该网页截图展示了一个名为 `ads.class.php` 的 PHP 文件,其中包含多个函数用于管理广告数据。文件中存在一个潜在的安全漏洞,具体表现为 SQL 注入风险。 ### 影响范围 - **影响范围**:任何使用该 `ads.class.php` 文件的应用程序都可能受到 SQL 注入攻击的影响。攻击者可以通过构造恶意输入来执行任意 SQL 命令,可能导致数据泄露、数据篡…

Read more
CVSS 5.9
Mooncake-transfer-engine未授权DoS漏洞(CVE待定)及PoC
github.com · 2026-10-02

### 漏洞概述 **漏洞名称**: Single unauthenticated connection permanently wedges Mooncake P2P handshake daemon #4443 **漏洞类型**: 未授权连接导致P2P握手守护进程永久阻塞 **漏洞描述**: - Mooncake-transfer-engine的P2P握手守护进程在处理所有控制平面流量(RDM…

Read more
CVSS 7.5
Mooncake-transfer-engine P2P握手守护进程无界内存累积导致远程OOM (CVE待定)
github.com · 2026-10-02

### 漏洞概述 **标题**: [Bug]: Unbounded notify accumulation in Mooncake handshake daemon enables remote memory exhaustion #4445 **描述**: Mooncake-transfer-engine的P2P握手守护进程在接收每个通知帧时,会将其追加到一个无上限的内存向量中。这导致任何能够访…

Read more
精品
CVSS 9.8
Mooncake TCP传输引擎未授权任意内存读写漏洞分析
github.com · 2026-10-02

### 漏洞概述 **标题**: [Bug]: Unauthenticated arbitrary memory read and write in Mooncake TCP transport data plane #4441 **描述**: Mooncake TCP传输引擎在其数据端口上提供内存访问协议,无需任何身份验证或地址验证。任何能够访问该端口的机器都可以读取和写入引擎进程的任何已注册缓…

Read more
精品
CVSS 9.4
Mooncake HTTP元数据服务器未授权段描述符毒化与KV重定向漏洞
github.com · 2026-10-02

### 漏洞概述 **标题**: [Bug]: Unauthenticated Mooncake HTTP metadata server allows segment descriptor poisoning and KV transfer redirection #4444 **描述**: - **漏洞类型**: 未认证的Mooncake HTTP元数据服务器允许段描述符毒化和KV传输重定向。…

Read more
CVSS 6.8
Python路径遍历漏洞修复详情(CVE缺失)
github.com · 2026-10-02

### 漏洞概述 - **漏洞类型**:路径遍历漏洞(Path Traversal Vulnerability) - **漏洞编号**:#33 - **修复状态**:已修复 ### 影响范围 - **受影响文件**: - `utils/core_utils.py` - `utils/presentation_utils.py` - `content_tools.py` - `design_util…

Read more
CVSS 5.4
TP-Link Kasa EC70/EC71 UART物理访问未授权Root漏洞(CVE-2026-102370)
www.tp-link.com · 2026-10-02

### 漏洞概述 - **漏洞名称**: Physical UART Access Leading to an Unauthenticated Root Shell in Kasa EC70 and EC71 (CVE-2026-102370) - **漏洞描述**: 尽管在制造过程中物理断开了调试踪迹,但具有物理访问权限的攻击者可以恢复连接,中断启动过程,并操纵启动参数以进入非标准初始化路径,从…

Read more
CVSS 6.8
GitHub仓库Office-PowerPoint-MCP-Server路径遍历漏洞分析
github.com · 2026-10-02

### 漏洞概述 该网页截图展示了一个名为 `Office-PowerPoint-MCP-Server` 的 GitHub 仓库,其中包含一个名为 `presentation_utils.py` 的 Python 文件。该文件用于处理 PowerPoint 演示文稿的创建、打开、保存和信息获取等操作。然而,文件中存在一个潜在的安全漏洞,具体表现为在加载模板文件时未进行充分的安全检查,可能导致文件路…

Read more
CVSS 6.8
Office-PowerPoint-MCP-Server 路径遍历漏洞及 POC 分析
github.com · 2026-10-02

### 漏洞概述 该网页截图展示了一个名为 `Office-PowerPoint-MCP-Server` 的 GitHub 仓库,其中包含一个名为 `presentation_tools.py` 的 Python 文件。此文件用于处理 PowerPoint 演示文稿的创建、打开、保存和核心属性设置。然而,该文件中存在一个潜在的安全漏洞,具体表现为在创建和打开演示文稿时,未对输入的文件路径进行充分验…

Read more
精品
CVSS 8.2
文件共享服务信息泄露与修复细节
github.com · 2026-10-02

### 漏洞概述 该漏洞涉及代码泄露和空代码删除问题。具体来说,`/api/info` 和 `MCP get_file_info` 工具返回的 `meta.json` 包含了删除代码,任何知道文件哈希的人都可以获取该代码。此外,`/api/delete` 和 `remote_port.info()` 返回了上传者的 IP、用户代理和远程端口信息。 ### 影响范围 - **代码泄露**:任何知道文…

Read more
CVSS 7.5
Amazon Ion Python v0.15.0 递归限制漏洞修复
github.com · 2026-10-02

### 漏洞概述 - **漏洞描述**:报告了容器嵌套超过递归限制的情况,导致 `IonException` 异常。 - **修复者**:@deirdresama ### 影响范围 - **版本**:v0.15.0 - **发布时间**:3周前 ### 修复方案 - **修复内容**:在 `ion-python` 项目中,对容器嵌套超过递归限制的情况进行了处理,抛出 `IonException` …

Read more
CVSS 5.3
AWS Lambda Powertools 数据掩码异常处理修复
github.com · 2026-10-02

### 漏洞概述 该版本(v3.35.0)对数据掩码功能进行了重要的安全改进。之前,当应用掩码规则时出现错误,可能会发出警告并返回原始值不变。这可能导致调用者继续记录或存储数据,即使掩码失败。现在,数据掩码在掩码提供程序失败、掩码路径无效或正则表达式无法编译时,会抛出 `DataMaskingError` 异常。 ### 影响范围 - **数据掩码失败**:之前,数据掩码失败时可能不会正确阻止处理…

Read more
CVSS 7.5
Amazon Ion Python 未受控递归致DoS漏洞(CVE-2026-104020)
github.com · 2026-10-02

### 漏洞概述 - **漏洞名称**: Uncontrolled recursion in the Ion reader in Amazon Ion Python - **描述**: Amazon Ion Python 是一个开源的 Python 实现,用于解析 Amazon Ion 数据格式。存在一个未受控递归的问题,在某些情况下,深度嵌套的 Ion 值可能导致应用程序崩溃或抛出错误,从而导致…

Read more
Langchain-Chatchat 知识库路径遍历漏洞详情
github.com · 2026-10-02

### 漏洞概述 **漏洞名称**: Knowledge Base Name Path Traversal Vulnerability #5467 **漏洞类型**: 路径遍历(Path Traversal) **CVSS评分**: 9.1 (Critical) **影响范围**: 任意目录创建和文件写入 ### 复现问题的步骤 1. **启动 Langchain-Chatchat 服务** ``…

Read more
InfiniFlow RagFlow 0.24.0 不正确的访问控制漏洞 (CVE-2026-51894) 及 POC
gist.github.com · 2026-10-02

### 漏洞概述 - **漏洞名称**: CVE-2026-51894 - **类型**: 不正确的访问控制 - **描述**: InfiniFlow RagFlow 0.24.0 版本存在不正确的访问控制漏洞,通过 `run_mindmap` 可被利用。攻击者可以访问未授权的数据操作,无需可见的所有者、租户、工作区或成员绑定。 ### 影响范围 - **受影响产品**: RagFlow - **…

Read more
Devika Patcher代理路径遍历漏洞及任意文件写入
github.com · 2026-10-02

### 漏洞概述 - **漏洞类型**:路径遍历漏洞(Path Traversal Vulnerability) - **漏洞编号**:#709 - **严重程度**:高危(CVSS Score: 8.8) - **受影响文件**:`src/agents/patcher/patcher.py:74` - **受影响函数**:`Patcher.save_code_to_project` - **入口…

Read more
RAGFlow v0.24.0 知识库元数据越权访问漏洞分析
github.com · 2026-10-02

# 漏洞概述 **标题**: [Bug]:Improper Access Control in Knowledge Base Metadata API Allows Cross-User Metadata Modification #15268 **漏洞类型**: 越权访问(Broken Access Control) **影响范围**: RAGFlow v0.24.0 及更早版本 **漏洞描述*…

Read more
DeepTutor TutorBot 路径遍历漏洞分析与利用
github.com · 2026-10-02

### 漏洞概述 DeepTutor 中的 TutorBot 文件系统工具存在路径遍历漏洞。攻击者可以通过 LLM 工具执行,利用 `write_file`、`edit_file` 和 `read_file` 等工具,在未经过适当验证或沙箱处理的情况下,写入或编辑位于预期工作空间之外的任意绝对路径的文件。 ### 影响范围 - **模块**: TutorBot 文件系统工具 - **API/Bac…

Read more
RAGFlow 0.24.0 不正确的访问控制漏洞 (CVE-2026-51893) 分析
gist.github.com · 2026-10-02

### 漏洞概述 - **漏洞编号**: CVE-2026-51893 - **类型**: 不正确的访问控制 - **产品**: RAGFlow - **受影响版本**: 0.24.0 - **受影响组件**: `api/apps/kb_app.py:trace_mindmap` - **建议的CWE**: CWE-284 (不正确的访问控制) - **参考链接**: [http://infini…

Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。