目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

安全情报专区 679 — 搜索: GHSA ×

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

240
已接入情报源
122
当前稳定在线
430
24 小时新增
679+
AI 处理情报
持续监听、清洗、翻译并进行 AI 分析 监听情报
Clear
示例:RCE · SSRF · GHSA · 反序列化
筛选
CVSS 7.1
GHSA-986-98-98-98 Ash-AI 授权绕过漏洞(CWE-639)
osv.dev · 2026-08-31

# 漏洞总结:EEF-CVE-2026-82564 ## 漏洞概述 - **漏洞名称**:通过用户可控键实现的授权绕过(Authorization Bypass Through User-Controlled Key) - **漏洞类型**:身份配置的工具(identity-configured tool)允许调用者更新或删除未识别的记录,包括同一张表中的其他记录。 - **根本原因**:在 As…

Read more
CVSS 7.5
WWBN AVideo 暴力破解速率限制绕过(CVE-2026-82644,GHSA-6893-mc9y-9o2x)
www.vulncheck.com · 2026-08-31

## 漏洞关键信息总结 **漏洞概述** - **标题**:WWBN AVideo 暴力破解速率限制绕过(因缺少 User-Agent) - **CVE**:CVE-2026-82644 - **严重等级**:HIGH(CVSS 8.7) - **CWE**:CWE-307 对过多认证尝试的限制不当 - **CVSS v4 向量**:CVSS:4.0/AV:N/AC:L/PR:N/UI:N/VC:…

Read more
精品
CVSS 10.0
argocd-mcp 0.8.0 未认证网络访问漏洞(GHSA-rp45-rv3x-4d8r)及修复方案
github.com · 2026-08-29

# 漏洞关键信息总结 ## 漏洞概述 - **漏洞名称**:Binding to an Unrestricted IP Address in argocd-mcp - **CVE ID**:GHSA-rp45-rv3x-4d8r - **严重等级**:Critical(CVSS 10.0/10) - **受影响版本**:0.8.0 - **已修复版本**:0.9.0 - **漏洞类型**:网络层未…

Read more
CVSS 7.5
GHSA-ggr7-r7tp-c2pj: Graylog2 FortiGate syslog解析器带引号值解析缺陷修复
github.com · 2026-08-29

## 漏洞关键信息总结 ### 漏洞概述 - **漏洞编号**:GHSA-ggr7-r7tp-c2pj - **漏洞类型**:FortiGate syslog 解析器在处理带引号的值时存在缺陷(quoted values handling) - **修复方式**:移除 FortiGate 解析器包装器,并将 `butox syslogd` 升级至 9.6.93 ### 影响范围 - **受影响组件…

Read more
CVSS 7.5
Graylog FortiGate日志解析器引号值处理漏洞修复分析(GHSA)
github.com · 2026-08-29

# 漏洞关键信息总结 ## 漏洞概述 - **漏洞编号**:GHSA-gqr7-r7tp-c2pj - **漏洞链接**:https://github.com/graylog2/graylog2-server/security/advisories/GHSA-gqr7-r7tp-c2pj - **问题描述**:修复 FortiGate syslog 解析器在处理带引号值时的处理逻辑(fix For…

Read more
CVSS 5.3
Graylog2 访问令牌撤销端点越权漏洞 GHSA-9g9j-9gd9-d5gr
github.com · 2026-08-29

# Graylog2 访问令牌撤销端点越权漏洞(GHSA-9g9j-9gd9-d5gr) ## 漏洞概述 - **漏洞编号**:GHSA-9g9j-9gd9-d5gr - **漏洞类型**:访问令牌撤销端点(access-token revocation endpoint)存在越权/权限校验缺陷。 - **修复提交**:Commit `84b0ffa`(作者 tetseren-gl,2024-05…

Read more
精品
CVSS 9.9
Yams GHSA-c4dq-f4jd-375f: StreamSQL LIKE 注入致认证后RCE
github.com · 2026-08-29

# Yams 漏洞总结 ## 漏洞概述 - **漏洞类型**:通过未转义的 StreamSQL `LIKE` 模式(由 Janino 编译为 `LikeExpression`)导致的**认证后远程代码执行(RCE)**。 - **漏洞编号**:GHSA-c4dq-f4jd-375f(CVE-2026-55585) - **严重等级**:Critical(CVSS 9.0 / 10) - **原理*…

Read more
CVSS 8.5
GHSA-fm9p-q6jx: Terraform 远程配置加载器无界读取 DoS 修复分析
github.com · 2026-08-29

## 漏洞关键信息总结 ### 漏洞概述 - **漏洞编号**:GHSA-fm9p-q6jx-9g3x - **漏洞类型**:Terraform 远程配置加载器中的**无界读取(unbounded read)**,可导致 DoS(拒绝服务)。 - **触发场景**:用户通过 `createstate` 在 CompactedRefined 中创建 Terraform 远程模块时,加载器会执行浅克隆…

Read more
CVSS 8.1
GHSA-g932-9ccv:越权访问漏洞修复与测试
github.com · 2026-08-29

# 漏洞关键信息总结 ## 漏洞概述 - **类型**:越权访问(IDOR / 跨项目视图权限漏洞) - **修复提交**:`6895a77`(作者 kolante,提交于 Jul 20) - **提交信息**:`fix(security): reject cross-project views in ProjectView Can(Delete,Update)` - **关联 PR**:`GHS…

Read more
CVSS 7.5
ALoS-HTTP 未认证 DoS 漏洞(GHSA-hrfv-w4wm-gfmh)
github.com · 2026-08-29

# 漏洞关键信息总结 ## 漏洞概述 - **漏洞名称**:未认证的远程 DoS 漏洞 - **漏洞编号**:`GHSA-hrfv-w4wm-gfmh` - **CVSS 3.1 评分**:7.5(High) - **漏洞类型**:畸形路径触发越界 panic - **触发条件**:单个未认证的 HTTP 请求,路径以 `?` 开头(如 `GET / HTTP/1.1`),会导致 `sanitiz…

Read more
CVSS 8.1
Budibase 表级授权缺失漏洞 (GHSA-vq3j-xwg3-gg25) POC
github.com · 2026-08-28

## 漏洞概述 - **漏洞标题**:`POST /api/datasources/query` 缺少按表(per-table)授权,低权限角色可绕过表级权限限制 - **漏洞编号**:GHSA-vq3j-xwg3-gg25 - **受影响包**:`@budibase/server` - **受影响版本**: HTTP 403 {"message":"User does not have perm…

Read more
CVSS 7.5
Gitoxide仓库边界违规漏洞(GHSA-ggw6-g4qp-qw7f)
github.com · 2026-08-28

# 漏洞总结:Gitoxide 仓库边界违规(GHSA-ggw6-g4qp-qw7f) ## 漏洞概述 - **标题**:symlinked `.gitmodules` is followed and parsed from outside the repository - **类型**:仓库边界违规(repository-boundary violation) - **根因**:`Reposit…

Read more
CVSS 8.1
Budibase 授权绕过:BASIC 用户可删除/篡改 License (GHSA-4wr8-5c3p-jcr)
github.com · 2026-08-28

## 漏洞关键信息总结 ### 漏洞概述 - **漏洞名称**:License 管理端点缺少授权检查,允许任意已认证用户删除 License - **CVE ID**:GHSA-4wr8-5c3p-jcr - **严重程度**:High(CVSS 8.1/10) - **受影响版本**: 所有测试在 Budibase v3.4.6 上验证通过。

Read more
CVSS 3.1
FileBrowser TUS 并发上传竞态漏洞(GHSA)分析
github.com · 2026-08-28

## 漏洞关键信息总结 ### 漏洞概述 - **标题**:并发 TUS 上传写入超出声明的 Upload-Length(GHSA-4trp-gq2-mwgm) - **严重度**:Low(CVSS 3.1:3.1/10) - **根因**:TUS 上传处理器对每个请求强制校验 `Upload-Length`,但并发 PATCH 请求可绕过该限制。多个并发 PATCH 在同一偏移量下发送时,都会通…

Read more
CVSS 8.2
CPR库WebSocket TLS会话Use-After-Free漏洞(GHSA-w67j-f35j-mu1g)修复及POC
github.com · 2026-08-28

# 漏洞关键信息总结 ## 漏洞概述 - **类型**:TLS 会话的 use-after-free(释放后使用)内存错误。 - **触发路径**:`WebSocketClient::shutdown_and_close()` 在关闭 WebSocket 连接时,会先发送 TLS close frame,而 `SSLocketStream` 持有指向该会话的裸指针;若此时会话对象已被释放,再发送 …

Read more
CVSS 6.9
GHSA-5jh9-2h63-pw4q修复不完整:RFC 8215 NAT64前缀绕过SSRF防护
github.com · 2026-08-28

### 漏洞概述 * **漏洞标题**:针对 `GHSA-5jh9-2h63-pw4q` 的修复不完整:RFC 8215 NAT64 前缀(`64:ff9b:1::/96`)绕过了 SSRF 防护。 * **漏洞类型**:服务端请求伪造(SSRF)。 * **原因**:`AddressPredicate.java` 中的 `NAT64_RANGE` 仅覆盖了 RFC 6052 前缀(`64:ff9…

Read more
CVSS 5.3
DoggO 反射型XSS漏洞分析(GHSA-wdrp-cf93-86gj)
github.com · 2026-08-28

# 漏洞关键信息总结 ## 漏洞概述 - **漏洞名称**:DoggO 通过未转义的日期字段值存在跨站脚本(XSS)漏洞 - **漏洞编号**:GHSA-wdrp-cf93-86gj - **严重程度**:中危(CVSS 3.1 评分 5.3/10) - **漏洞类型**:反射型 XSS(Reflected XSS) - **攻击向量**:网络(Network) - **攻击复杂度**:低 - *…

Read more
CVSS 7.1
NLTK downloader文件系统包含绕过漏洞(GHSA-5q7r-7672)
github.com · 2026-08-28

## 漏洞概述 - **漏洞编号**:GHSA-5q7r-7672(High 级别) - **漏洞类型**:文件系统包含绕过(Filesystem containment bypass) - **根因**:`nltk` 的 `downloader` 模块在 ZIP 解包时能正确拒绝指向提取目标之外的预存符号链接,但仍会把安装树内已存在的硬链接当作普通文件处理,导致安装树外的文件被覆盖。 ## 影响…

Read more
CVSS 6.2
GHSA-7fxr-8rmv-qj3:openssl-encrypt D-Bus Properties.Set DoS漏洞分析
github.com · 2026-08-28

# 漏洞总结:D-Bus Properties.Set 缺少调用方授权与值校验 ## 漏洞概述 - **CVE ID**:GHSA-7fxr-8rmv-qj3 - **严重级别**:Moderate(中等) - **问题描述**:可选的 D-Bus 服务(仅 1.4.x 版本)通过 `polkit` 对 `org.freedesktop.DBus.Properties.Set` 方法做了功能性的 …

Read more
CVSS 5.5
openssl-encrypt KDF降级漏洞分析 (GHSA-7j2v-g80w-m75v)
github.com · 2026-08-28

# 漏洞关键信息总结 ## 漏洞概述 - **标题**:Legacy GUI 从 CWD 相对路径的 `crypt_settings.json` 读取 KDF 设置,导致可被植入的 KDF 降级攻击。 - **CVE ID**:GHSa-7j2v-g80w-m75v - **严重级别**:中危(Moderate) - **描述**:`crypt_settings.py` 将 `CONFIG_FIL…

Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。