目标: 1000 元 · 已筹: 1359 元
精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。
### 漏洞概述 - **漏洞名称**: CVE-2026-51888 - **类型**: 目录遍历 - **受影响产品**: langflow - **受影响版本**: s1.8.4 - **受影响组件**: `src/backend/base/langflow/api/v1/knowledge_bases.py:create_knowledge_base` - **建议的 CWE**: CWE…
### 漏洞概述 **漏洞名称**: Temporary Document Upload Path Traversal Vulnerability #5466 **漏洞描述**: - Langchain-Chatchat 的临时文档上传接口 `/knowledge_base/upload_temp_docs` 存在路径遍历漏洞。攻击者可以通过构造恶意文件名,将文件写入到服务器任意位置,突破预期的临…
### 漏洞概述 - **漏洞名称**: CVE-2026-51884 - **类型**: 目录遍历 - **产品**: Langchain-Chatchat - **受影响版本**: 0.3.1 - **受影响组件**: `libs/chatcat-server/chatcat/server/chat/file_chat.py:file_chat._parse_files_in_thread-a…
### 漏洞概述 - **CVE编号**: CVE-2026-51897 - **类型**: 不正确的访问控制 - **产品**: RAGFlow - **受影响版本**: 0.24.0 - **受影响组件**: `api/apps/evaluation_app.py:get_dataset` - **建议的CWE**: CWE-284 (不正确的访问控制) - **参考链接**: - [http…
### 漏洞概述 DeepTutor 存在一个关键的远程代码执行(RCE)漏洞,位于 TutorBot 的 shell 工具层。通过 TutorBot Webchat 界面,攻击者可以操纵 LLM 后端工具层,在服务器上执行任意 shell 命令,导致完整的系统被控制。 ### 影响范围 - **漏洞位置**:`deepTutor/tutorbot/agent/tools/shell.py:Exe…
### 漏洞概述 - **漏洞类型**:路径遍历漏洞(Path Traversal Vulnerability) - **CVE编号**:CVE-22 - **CVSS评分**:8.8(高) - **受影响文件**:`src/agents/coder/coder.py` - **受影响函数**:`Coder.save_code_to_project` - **入口点**:Socket.IO `us…
### 漏洞概述 - **漏洞编号**: CVE-2026-51873 - **类型**: 目录遍历 - **产品**: Devika - **受影响版本**: v1.0 - **受影响组件**: `src/agents/coder/coder.py::Coder.save_code_to_project` - **建议CWE**: CWE-22 (Directory Traversal) - *…
# 漏洞概述 - **漏洞标题**: [BUG] Path Traversal Vulnerability in File Upload for OpenAI-Compatible API #5468 - **漏洞类型**: 路径遍历 (Path Traversal) - **CVSS评分**: 9.1 (Critical) - **影响范围**: 任意文件写入 # 影响范围 - **严重性**:…
### 漏洞概述 - **漏洞编号**: CVE-2026-51878 - **类型**: 不正确的访问控制 - **产品**: DeepTutor - **受影响版本**: v1.4.0 - **受影响组件**: Session regeneration flow - **建议CWE**: CWE-284 (不正确的访问控制) - **参考**: [HKUDS/DeepTutor#515](ht…
### 漏洞概述 在 Langflow 的代码验证端点 `/api/v1/validate/code` 中存在代码注入漏洞。该端点接受来自已认证用户的任意 Python 代码,并通过 `exec()` 函数在服务器端执行,而没有适当的沙箱或安全控制。这允许已认证的攻击者在服务器上执行任意 Python 代码,导致完全的系统权限。 ### 影响范围 - 读取/写入服务器上的任意文件 - 执行系统命令…
### 漏洞概述 - **漏洞编号**: CVE-2026-51886 - **类型**: 代码注入 - **产品**: langflow - **受影响版本**: s1.9.3 - **受影响组件**: validate-post_validate_code - **参考链接**: [langflow-ai/langflow#13336](https://github.com/langflow-…
### 漏洞概述 - **标题**: [Bug]: Improper Access Control in Connector Resume API Allows Cross-User State Modification #15269 - **状态**: Closed - **报告者**: Ro1ME - **日期**: May 27 ### 影响范围 - **RAGFlow版本**: 0.24.…
### 漏洞概述 **标题**: [Bug]: Improper Access Control in Document Preview API Allows Cross-User Document Access #15267 **描述**: 在RAGFlow的文档预览API中存在一个不正确的访问控制漏洞,允许跨用户访问文档。具体而言,攻击者可以通过调用`/v1/document/get/`端点,使…
### 漏洞概述 - **漏洞编号**:CVE-2026-51882 - **漏洞类型**:目录遍历(Directory Traversal) - **受影响产品**:Langchain-Chatchat - **受影响版本**:0.3.0 - **受影响组件**:`libs/chatcat-server/chatcat/server/api_server/openai_routes.py` 中的…
### 漏洞概述 - **漏洞编号**:CVE-2026-51896 - **类型**:不正确的访问控制 - **产品**:RAGFlow - **受影响版本**:0.25.3 - **受影响组件**:`api/apps/connector_app.py:resume` - **建议的CWE**:CWE-284(不正确的访问控制) - **参考链接**:[infiniflow/ragflow#15…
### 漏洞概述 - **标题**: [Bug]: Cross-tenant document download via GET /v1/document/get/ (missing tenant authorization) #14618 - **问题描述**: 在 `api/apps/document_app.py` 中,`/get/` 路由仅通过 `@login_required` 进行保护…
### 漏洞概述 - **CVE编号**: CVE-2026-51892 - **类型**: 不正确的访问控制 - **产品**: RAGFlow - **受影响版本**: 0.24.0 - **受影响组件**: `api/apps/document_app.py:get` - **建议的CWE**: CWE-284 (不正确的访问控制) - **参考链接**: [infiniflow/ragfl…
### 漏洞概述 - **漏洞类型**:路径遍历漏洞(Path Traversal Vulnerability) - **漏洞编号**:#708 - **严重程度**:高(CVSS Score: 8.8) - **受影响文件**:`src/agents/feature/feature.py:71` - **受影响函数**:`Feature.save_code_to_project` - **入口点…
### 漏洞概述 - **漏洞名称**: CVE-2026-51875 - **类型**: 目录遍历 - **产品**: Devika - **受影响版本**: v1.0 - **受影响组件**: `src/agents/feature/feature.py:Feature.save_code_to_project` - **建议 CWE**: CWE-22 (目录遍历) - **参考**: [s…
### 漏洞概述 - **漏洞编号**: CVE-2026-86344 - **漏洞描述**: 389-ds-base 存在未认证的工作线程池耗尽漏洞,通过完成操作后不完整的 PDU 连接请求导致。 - **状态**: NEW - **报告日期**: 2026-09-07 09:14 UTC - **修改日期**: 2026-10-01 22:23 UTC - **严重程度**: high - *…
每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。
想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。