目标: 1000 元 · 已筹: 1359 元
GHSA
精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。
# 漏洞总结:EEF-CVE-2026-82564 ## 漏洞概述 - **漏洞名称**:通过用户可控键实现的授权绕过(Authorization Bypass Through User-Controlled Key) - **漏洞类型**:身份配置的工具(identity-configured tool)允许调用者更新或删除未识别的记录,包括同一张表中的其他记录。 - **根本原因**:在 As…
## 漏洞关键信息总结 **漏洞概述** - **标题**:WWBN AVideo 暴力破解速率限制绕过(因缺少 User-Agent) - **CVE**:CVE-2026-82644 - **严重等级**:HIGH(CVSS 8.7) - **CWE**:CWE-307 对过多认证尝试的限制不当 - **CVSS v4 向量**:CVSS:4.0/AV:N/AC:L/PR:N/UI:N/VC:…
# 漏洞关键信息总结 ## 漏洞概述 - **漏洞名称**:Binding to an Unrestricted IP Address in argocd-mcp - **CVE ID**:GHSA-rp45-rv3x-4d8r - **严重等级**:Critical(CVSS 10.0/10) - **受影响版本**:0.8.0 - **已修复版本**:0.9.0 - **漏洞类型**:网络层未…
## 漏洞关键信息总结 ### 漏洞概述 - **漏洞编号**:GHSA-ggr7-r7tp-c2pj - **漏洞类型**:FortiGate syslog 解析器在处理带引号的值时存在缺陷(quoted values handling) - **修复方式**:移除 FortiGate 解析器包装器,并将 `butox syslogd` 升级至 9.6.93 ### 影响范围 - **受影响组件…
# 漏洞关键信息总结 ## 漏洞概述 - **漏洞编号**:GHSA-gqr7-r7tp-c2pj - **漏洞链接**:https://github.com/graylog2/graylog2-server/security/advisories/GHSA-gqr7-r7tp-c2pj - **问题描述**:修复 FortiGate syslog 解析器在处理带引号值时的处理逻辑(fix For…
# Graylog2 访问令牌撤销端点越权漏洞(GHSA-9g9j-9gd9-d5gr) ## 漏洞概述 - **漏洞编号**:GHSA-9g9j-9gd9-d5gr - **漏洞类型**:访问令牌撤销端点(access-token revocation endpoint)存在越权/权限校验缺陷。 - **修复提交**:Commit `84b0ffa`(作者 tetseren-gl,2024-05…
# Yams 漏洞总结 ## 漏洞概述 - **漏洞类型**:通过未转义的 StreamSQL `LIKE` 模式(由 Janino 编译为 `LikeExpression`)导致的**认证后远程代码执行(RCE)**。 - **漏洞编号**:GHSA-c4dq-f4jd-375f(CVE-2026-55585) - **严重等级**:Critical(CVSS 9.0 / 10) - **原理*…
## 漏洞关键信息总结 ### 漏洞概述 - **漏洞编号**:GHSA-fm9p-q6jx-9g3x - **漏洞类型**:Terraform 远程配置加载器中的**无界读取(unbounded read)**,可导致 DoS(拒绝服务)。 - **触发场景**:用户通过 `createstate` 在 CompactedRefined 中创建 Terraform 远程模块时,加载器会执行浅克隆…
# 漏洞关键信息总结 ## 漏洞概述 - **类型**:越权访问(IDOR / 跨项目视图权限漏洞) - **修复提交**:`6895a77`(作者 kolante,提交于 Jul 20) - **提交信息**:`fix(security): reject cross-project views in ProjectView Can(Delete,Update)` - **关联 PR**:`GHS…
# 漏洞关键信息总结 ## 漏洞概述 - **漏洞名称**:未认证的远程 DoS 漏洞 - **漏洞编号**:`GHSA-hrfv-w4wm-gfmh` - **CVSS 3.1 评分**:7.5(High) - **漏洞类型**:畸形路径触发越界 panic - **触发条件**:单个未认证的 HTTP 请求,路径以 `?` 开头(如 `GET / HTTP/1.1`),会导致 `sanitiz…
## 漏洞概述 - **漏洞标题**:`POST /api/datasources/query` 缺少按表(per-table)授权,低权限角色可绕过表级权限限制 - **漏洞编号**:GHSA-vq3j-xwg3-gg25 - **受影响包**:`@budibase/server` - **受影响版本**: HTTP 403 {"message":"User does not have perm…
# 漏洞总结:Gitoxide 仓库边界违规(GHSA-ggw6-g4qp-qw7f) ## 漏洞概述 - **标题**:symlinked `.gitmodules` is followed and parsed from outside the repository - **类型**:仓库边界违规(repository-boundary violation) - **根因**:`Reposit…
## 漏洞关键信息总结 ### 漏洞概述 - **漏洞名称**:License 管理端点缺少授权检查,允许任意已认证用户删除 License - **CVE ID**:GHSA-4wr8-5c3p-jcr - **严重程度**:High(CVSS 8.1/10) - **受影响版本**: 所有测试在 Budibase v3.4.6 上验证通过。
## 漏洞关键信息总结 ### 漏洞概述 - **标题**:并发 TUS 上传写入超出声明的 Upload-Length(GHSA-4trp-gq2-mwgm) - **严重度**:Low(CVSS 3.1:3.1/10) - **根因**:TUS 上传处理器对每个请求强制校验 `Upload-Length`,但并发 PATCH 请求可绕过该限制。多个并发 PATCH 在同一偏移量下发送时,都会通…
# 漏洞关键信息总结 ## 漏洞概述 - **类型**:TLS 会话的 use-after-free(释放后使用)内存错误。 - **触发路径**:`WebSocketClient::shutdown_and_close()` 在关闭 WebSocket 连接时,会先发送 TLS close frame,而 `SSLocketStream` 持有指向该会话的裸指针;若此时会话对象已被释放,再发送 …
### 漏洞概述 * **漏洞标题**:针对 `GHSA-5jh9-2h63-pw4q` 的修复不完整:RFC 8215 NAT64 前缀(`64:ff9b:1::/96`)绕过了 SSRF 防护。 * **漏洞类型**:服务端请求伪造(SSRF)。 * **原因**:`AddressPredicate.java` 中的 `NAT64_RANGE` 仅覆盖了 RFC 6052 前缀(`64:ff9…
# 漏洞关键信息总结 ## 漏洞概述 - **漏洞名称**:DoggO 通过未转义的日期字段值存在跨站脚本(XSS)漏洞 - **漏洞编号**:GHSA-wdrp-cf93-86gj - **严重程度**:中危(CVSS 3.1 评分 5.3/10) - **漏洞类型**:反射型 XSS(Reflected XSS) - **攻击向量**:网络(Network) - **攻击复杂度**:低 - *…
## 漏洞概述 - **漏洞编号**:GHSA-5q7r-7672(High 级别) - **漏洞类型**:文件系统包含绕过(Filesystem containment bypass) - **根因**:`nltk` 的 `downloader` 模块在 ZIP 解包时能正确拒绝指向提取目标之外的预存符号链接,但仍会把安装树内已存在的硬链接当作普通文件处理,导致安装树外的文件被覆盖。 ## 影响…
# 漏洞总结:D-Bus Properties.Set 缺少调用方授权与值校验 ## 漏洞概述 - **CVE ID**:GHSA-7fxr-8rmv-qj3 - **严重级别**:Moderate(中等) - **问题描述**:可选的 D-Bus 服务(仅 1.4.x 版本)通过 `polkit` 对 `org.freedesktop.DBus.Properties.Set` 方法做了功能性的 …
# 漏洞关键信息总结 ## 漏洞概述 - **标题**:Legacy GUI 从 CWD 相对路径的 `crypt_settings.json` 读取 KDF 设置,导致可被植入的 KDF 降级攻击。 - **CVE ID**:GHSa-7j2v-g80w-m75v - **严重级别**:中危(Moderate) - **描述**:`crypt_settings.py` 将 `CONFIG_FIL…
每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。
想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。