目标: 1000 元 · 已筹: 1359 元
GHSA
精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。
## 漏洞概述 - **漏洞类型**:属性去重(attribute de-duplication)性能问题 - **根因**:`NamedNodeMap` 使用 `Object.create(null)` 构建的 null-prototype 成员索引(`_namespaceURI` → `localName` → `Attr`),在解析携带大量不同属性的良构元素时,每次插入需扫描整个列表,导致 …
# 漏洞关键信息总结 ## 漏洞概述 - **类型**:HTML raw-text 输出放大(quadratic amplification) - **根因**:raw-text 元素(如 ``、``、``、``)的闭合标签匹配采用**大小写不敏感**的 close-tag 匹配,导致序列化输出长度随元素数量呈**二次方增长**(quadratic)。 - **触发条件**:当 raw-text …
# xml/dom 0.9.11 版本更新总结 ## 漏洞概述 - **XML 注入漏洞**:`XMLSerializer.serializeToString()` 在传入 `{ requireWellFormed: true }` 时,现在会拒绝非法的元素名和属性名,抛出 `InvalidStateError`。此修复可防止通过 `createElement()` / `setAttribute…
# 漏洞总结 ## 漏洞概述 - **标题**:fix: reject invalid element and attribute names when requireWellFormed #1043 - **状态**:已合并(Merged) - **提交者**:karfau - **目标分支**:`xml-dom-master` - **来源分支**:`jmwsta-coder/reject-i…
# 漏洞总结:Kyverno apiCall 自动转发 ServiceAccount Token 至外部端点(凭证泄露) ## 漏洞概述 - **漏洞名称**:Kyverno apiCall 自动将 ServiceAccount (SA) token 附加到出站 HTTP 请求,导致凭证泄露。 - **严重程度**:High(CVSS v2 7.7/10;默认 Helm RBAC 下可达 Crit…
## 漏洞概述 - **漏洞名称**:LibreNMS - 遗留模板中通过 SNMP/Syslog 数据引发的存储型 XSS(GHSA-7w6c-qgqg-m7jx) - **严重程度**:High(CVSS 7.1 / 10) - **漏洞类型**:存储型 XSS(Stored XSS) - **根本原因**:多个遗留 PHP 模板文件直接将 SNMP 来源或 syslog 来源的数据插入 HT…
# 漏洞关键信息总结 ## 漏洞概述 - **漏洞名称**:LibreNMS Libvirt 发现功能中的认证型操作系统命令注入(Authenticated OS Command Injection in LibreNMS Libvirt Discovery via Device Hostname) - **严重程度**:High(CVSS 8.6/10) - **漏洞编号**:GHSA-wf2z…
# LibreNMS 远程代码执行漏洞(GHSA-j24-4g2h-2wg7) ## 漏洞概述 - **类型**:远程代码执行(RCE) - **严重等级**:中危(CVSS 7.2) - **攻击向量**:网络 - **所需权限**:高(管理员) - **影响**:完整系统被控,攻击者可建立反向 shell、窃取敏感数据、维持持久化访问 - **根因**:`AboutController` 从数…
# 漏洞关键信息总结 ## 漏洞概述 - **漏洞编号**:GHSA-156083(对应 commit `1b424c0`) - **漏洞类型**:内存耗尽(Memory Exhaustion) - **漏洞描述**:`zipfile.ZipExtFile._read1()` 函数对 `decompress()` 的输出没有设置上限。对于使用 LZW、LZMA 或 Zstandard 压缩的 ZI…
# 漏洞总结:Virtual store linker 路径遍历(GHSA-c59q-84qb-2g5b) ## 漏洞概述 - **漏洞类型**:路径遍历(Path Traversal) - **根因**:`dp.parse()` 对 `depPath` 的 `name` 字段未做校验,攻击者可通过构造恶意 `pnpm-lock.yaml` 中的包名(如 `../../tmp/pwned1.0.0…
## 漏洞概述 - **漏洞名称**:通过订阅名称/备注导出实现 iCalendar 注入(iCalendar Injection via CRLF in Subscription Name/Notes Export) - **漏洞编号**:GHSA-q28-m9wm-5547 - **软件**:Walloos - **严重等级**:Critical(CVSS 4.6 / 10) - **受影响版…
# 漏洞关键信息总结 ## 漏洞概述 - **漏洞名称**:GitHub Security Advisory `GHSA-x2x-1ddr-4x6f`(CVE-430) - **类型**:授权绕过(Authorization Bypass Through User-controlled Key) - **严重等级**:High(CVSS 7.5) - **状态**:Draft(草稿) - **发布…
## 漏洞关键信息总结 ### 漏洞概述 - **标题**:Ethernet bridge RX packet leak enables denial of service via RX buffer-pool exhaustion - **编号**:GHSA-3m5w-wcvv-766q - **严重等级**:Moderate(CVSS 6.5/10,向量 `CVSS:3.1/AV:L/AC:L…
# 漏洞信息总结 ## 漏洞概述 - **类型**:Go 语言漏洞(Go vuln) - **来源**:由 `xvulnBot` 于 7 月 8 日在 GitHub 仓库 `oasdiff/oasdiff` 中报告 - **CVE 编号**:`GHSA-2jc-mcv7-p3t9` - **详情链接**:`github.com/advisories/GHSA-2jc-mcv7-p3t9` - **…
# 漏洞总结:IPv6 邻居请求包泄漏导致 TX 池耗尽型拒绝服务 ## 漏洞概述 - **标题**:IPv6 Neighbor Solicitation packet leak causes TX pool exhaustion denial of service - **编号**:GHSA-x956-p489-8n5f - **严重等级**:Moderate(CVSS 6.5 / 10) - …
## 漏洞关键信息总结 ### 漏洞概述 - **漏洞编号**:PYSEC-2026-2608 - **发布人**:publishers: "2026-07-13T15:19:10.00312Z" - **修改时间**:modified: "2026-07-13T16:04:42.004312Z" - **别名**:GHSA-8qg9-3h5d-q796 - **摘要**:`indeploy: h…
# 漏洞关键信息总结 ## 漏洞概述 - **漏洞名称**:FlateDecode 流解析中的解压炸弹导致内存耗尽型 DoS(GHSA-vrgm-qvg7-mvh) - **严重程度**:Moderate(CVSS v3.1 基础评分 6.5/10) - **根因**:`DecodeStream.ensureBuffer()` 在 `@pdfme/pdf-lib` 中无上限地倍增内部缓冲区,且 `…
# ToolJet 数据库读取路由缺少按组织鉴权(GHSA-xqxp-pk2-v488) ## 漏洞概述 - **类型**:越权读取(IDOR / 缺少组织级鉴权) - **严重度**:中危(CVSS 6.8/10,Medium) - **根因**:`server/src/modules/tooljet/db/controller.ts` 中三个读取路由(`GET /api/tooljet-db/…
# 漏洞关键信息总结 ## 漏洞概述 - **标题**:Workspace admin can manage ToolJet DB tables in another workspace by replacing path organizationId - **编号**:GHSA-2jhv-482p-4qhp - **严重等级**:Moderate(CVSS 6.8 / 10) - **描述**:…
# 漏洞关键信息总结 ## 漏洞概述 - **漏洞名称**:AshAdmin 客户端 JS 中 Cookie 名称子串匹配漏洞 - **漏洞编号**:GHSA-3259-55fv-w94d - **严重程度**:High(8.3/10) - **漏洞类型**:Cookie 名称子串匹配(subtring matching) - **核心问题**:Cookie 读取器 `getCookie(name…
每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。
想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。