目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

安全情报专区 68166+

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

240
已接入情报源
118
当前稳定在线
378
24 小时新增
68,166+
AI 处理情报
持续监听、清洗、翻译并进行 AI 分析 监听情报
示例:RCE · SSRF · GHSA · 反序列化
筛选
Langflow 1.8.4 目录遍历漏洞 (CVE-2026-51888) POC
gist.github.com · 2026-10-02

### 漏洞概述 - **漏洞名称**: CVE-2026-51888 - **类型**: 目录遍历 - **受影响产品**: langflow - **受影响版本**: s1.8.4 - **受影响组件**: `src/backend/base/langflow/api/v1/knowledge_bases.py:create_knowledge_base` - **建议的 CWE**: CWE…

Read more
Langchain-Chatchat 临时文件上传路径遍历漏洞分析
github.com · 2026-10-02

### 漏洞概述 **漏洞名称**: Temporary Document Upload Path Traversal Vulnerability #5466 **漏洞描述**: - Langchain-Chatchat 的临时文档上传接口 `/knowledge_base/upload_temp_docs` 存在路径遍历漏洞。攻击者可以通过构造恶意文件名,将文件写入到服务器任意位置,突破预期的临…

Read more
Langchain-Chatchat 0.3.1 目录遍历漏洞 (CVE-2026-51884) 分析及修复
gist.github.com · 2026-10-02

### 漏洞概述 - **漏洞名称**: CVE-2026-51884 - **类型**: 目录遍历 - **产品**: Langchain-Chatchat - **受影响版本**: 0.3.1 - **受影响组件**: `libs/chatcat-server/chatcat/server/chat/file_chat.py:file_chat._parse_files_in_thread-a…

Read more
RAGFlow v0.24.0 数据所有权缺失导致越权读取及潜在RCE (CVE-2026-51897)
gist.github.com · 2026-10-02

### 漏洞概述 - **CVE编号**: CVE-2026-51897 - **类型**: 不正确的访问控制 - **产品**: RAGFlow - **受影响版本**: 0.24.0 - **受影响组件**: `api/apps/evaluation_app.py:get_dataset` - **建议的CWE**: CWE-284 (不正确的访问控制) - **参考链接**: - [http…

Read more
DeepTutor TutorBot远程代码执行(RCE)漏洞分析报告
github.com · 2026-10-02

### 漏洞概述 DeepTutor 存在一个关键的远程代码执行(RCE)漏洞,位于 TutorBot 的 shell 工具层。通过 TutorBot Webchat 界面,攻击者可以操纵 LLM 后端工具层,在服务器上执行任意 shell 命令,导致完整的系统被控制。 ### 影响范围 - **漏洞位置**:`deepTutor/tutorbot/agent/tools/shell.py:Exe…

Read more
Devika路径遍历漏洞(CVE-2022)详情与PoC
github.com · 2026-10-02

### 漏洞概述 - **漏洞类型**:路径遍历漏洞(Path Traversal Vulnerability) - **CVE编号**:CVE-22 - **CVSS评分**:8.8(高) - **受影响文件**:`src/agents/coder/coder.py` - **受影响函数**:`Coder.save_code_to_project` - **入口点**:Socket.IO `us…

Read more
Devika v1.0 目录遍历漏洞 (CVE-2026-51873) POC与修复
gist.github.com · 2026-10-02

### 漏洞概述 - **漏洞编号**: CVE-2026-51873 - **类型**: 目录遍历 - **产品**: Devika - **受影响版本**: v1.0 - **受影响组件**: `src/agents/coder/coder.py::Coder.save_code_to_project` - **建议CWE**: CWE-22 (Directory Traversal) - *…

Read more
Langchain-Chatcat 文件上传路径遍历漏洞
github.com · 2026-10-02

# 漏洞概述 - **漏洞标题**: [BUG] Path Traversal Vulnerability in File Upload for OpenAI-Compatible API #5468 - **漏洞类型**: 路径遍历 (Path Traversal) - **CVSS评分**: 9.1 (Critical) - **影响范围**: 任意文件写入 # 影响范围 - **严重性**:…

Read more
DeepTutor v1.4.0 CVE-2026-51878 不正确的访问控制漏洞
gist.github.com · 2026-10-02

### 漏洞概述 - **漏洞编号**: CVE-2026-51878 - **类型**: 不正确的访问控制 - **产品**: DeepTutor - **受影响版本**: v1.4.0 - **受影响组件**: Session regeneration flow - **建议CWE**: CWE-284 (不正确的访问控制) - **参考**: [HKUDS/DeepTutor#515](ht…

Read more
Langflow 代码验证端点任意代码执行漏洞(CVE)及修复
github.com · 2026-10-02

### 漏洞概述 在 Langflow 的代码验证端点 `/api/v1/validate/code` 中存在代码注入漏洞。该端点接受来自已认证用户的任意 Python 代码,并通过 `exec()` 函数在服务器端执行,而没有适当的沙箱或安全控制。这允许已认证的攻击者在服务器上执行任意 Python 代码,导致完全的系统权限。 ### 影响范围 - 读取/写入服务器上的任意文件 - 执行系统命令…

Read more
Langflow 1.9.3 代码注入漏洞 (CVE-2026-51886) 分析
gist.github.com · 2026-10-02

### 漏洞概述 - **漏洞编号**: CVE-2026-51886 - **类型**: 代码注入 - **产品**: langflow - **受影响版本**: s1.9.3 - **受影响组件**: validate-post_validate_code - **参考链接**: [langflow-ai/langflow#13336](https://github.com/langflow-…

Read more
RAGFlow连接器恢复API越权访问漏洞分析
github.com · 2026-10-02

### 漏洞概述 - **标题**: [Bug]: Improper Access Control in Connector Resume API Allows Cross-User State Modification #15269 - **状态**: Closed - **报告者**: Ro1ME - **日期**: May 27 ### 影响范围 - **RAGFlow版本**: 0.24.…

Read more
RAGFlow文档预览API未授权访问漏洞
github.com · 2026-10-02

### 漏洞概述 **标题**: [Bug]: Improper Access Control in Document Preview API Allows Cross-User Document Access #15267 **描述**: 在RAGFlow的文档预览API中存在一个不正确的访问控制漏洞,允许跨用户访问文档。具体而言,攻击者可以通过调用`/v1/document/get/`端点,使…

Read more
Langchain-Chatchat 0.3.0 目录遍历漏洞 CVE-2026-51882
gist.github.com · 2026-10-02

### 漏洞概述 - **漏洞编号**:CVE-2026-51882 - **漏洞类型**:目录遍历(Directory Traversal) - **受影响产品**:Langchain-Chatchat - **受影响版本**:0.3.0 - **受影响组件**:`libs/chatcat-server/chatcat/server/api_server/openai_routes.py` 中的…

Read more
RAGFlow 0.25.3 访问控制漏洞(CWE-284)分析
gist.github.com · 2026-10-02

### 漏洞概述 - **漏洞编号**:CVE-2026-51896 - **类型**:不正确的访问控制 - **产品**:RAGFlow - **受影响版本**:0.25.3 - **受影响组件**:`api/apps/connector_app.py:resume` - **建议的CWE**:CWE-284(不正确的访问控制) - **参考链接**:[infiniflow/ragflow#15…

Read more
跨租户文档下载越权漏洞 (IDOR)
github.com · 2026-10-02

### 漏洞概述 - **标题**: [Bug]: Cross-tenant document download via GET /v1/document/get/ (missing tenant authorization) #14618 - **问题描述**: 在 `api/apps/document_app.py` 中,`/get/` 路由仅通过 `@login_required` 进行保护…

Read more
RAGFlow 0.24.0 不正确的访问控制漏洞(CVE-2026-51892)分析
gist.github.com · 2026-10-02

### 漏洞概述 - **CVE编号**: CVE-2026-51892 - **类型**: 不正确的访问控制 - **产品**: RAGFlow - **受影响版本**: 0.24.0 - **受影响组件**: `api/apps/document_app.py:get` - **建议的CWE**: CWE-284 (不正确的访问控制) - **参考链接**: [infiniflow/ragfl…

Read more
Devika路径遍历漏洞报告及PoC(#708)
github.com · 2026-10-02

### 漏洞概述 - **漏洞类型**:路径遍历漏洞(Path Traversal Vulnerability) - **漏洞编号**:#708 - **严重程度**:高(CVSS Score: 8.8) - **受影响文件**:`src/agents/feature/feature.py:71` - **受影响函数**:`Feature.save_code_to_project` - **入口点…

Read more
Devika v1.0 LLM路径遍历漏洞(CVE-2026-51875)分析与修复建议
gist.github.com · 2026-10-02

### 漏洞概述 - **漏洞名称**: CVE-2026-51875 - **类型**: 目录遍历 - **产品**: Devika - **受影响版本**: v1.0 - **受影响组件**: `src/agents/feature/feature.py:Feature.save_code_to_project` - **建议 CWE**: CWE-22 (目录遍历) - **参考**: [s…

Read more
CVSS 7.5
CVE-2026-86344: 389-ds-base未认证线程池耗尽漏洞
bugzilla.redhat.com · 2026-10-02

### 漏洞概述 - **漏洞编号**: CVE-2026-86344 - **漏洞描述**: 389-ds-base 存在未认证的工作线程池耗尽漏洞,通过完成操作后不完整的 PDU 连接请求导致。 - **状态**: NEW - **报告日期**: 2026-09-07 09:14 UTC - **修改日期**: 2026-10-01 22:23 UTC - **严重程度**: high - *…

Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。