目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

安全情报专区 679 — 搜索: GHSA ×

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

240
已接入情报源
119
当前稳定在线
377
24 小时新增
679+
AI 处理情报
持续监听、清洗、翻译并进行 AI 分析 监听情报
Clear
示例:RCE · SSRF · GHSA · 反序列化
筛选
精品
CVSS 8.1
picklescan库远程代码执行漏洞(GHSA-343-8v2-ff7w)分析
github.com · 2026-06-27

# 漏洞概述 - **漏洞名称**: Missing detection when calling built-in python `idlelib.pyshell.ModifiedInterpreter.runcommand` - **漏洞编号**: GHSA-343-8v2-ff7w - **严重程度**: Moderate - **发布日期**: 2025年8月27日 - **影响版本**:…

Read more
CVSS 5.3
AWS s2n-quic库过度内存分配漏洞(GHSA-9g54-r958-3fgf)修复公告
github.com · 2026-06-13

### 漏洞概述 - **漏洞名称**: excessive memory allocation - **漏洞描述**: 在处理datagram的第一个数据包时,存在过度内存分配的问题。 - **漏洞链接**: [GHSA-9g54-r958-3fgf](https://github.com/aws/s2n-quic/security/advisories/GHSA-9g54-r958-3fgf)…

Read more
CVSS 7.5
GHSA-rh6x-g5c8-2mzf: Cloudburst RakNet 连接处理缺陷致DoS (CVE-2026-4291)
github.com · 2026-06-13

### 漏洞概述 - **漏洞标题**: Erroneous handling of invalid connections (Cloudburst Network) - **漏洞编号**: GHSA-rh6x-g5c8-2mzf - **发布日期**: May 13 - **严重程度**: High (7.5 / 10) ### 影响范围 - **受影响版本**: - `org.cloudbur…

Read more
CVSS 6.5
GHSA-94c5-j24g-r99f: Discourse 组 SMTP 凭据明文泄露漏洞
github.com · 2026-06-13

### 漏洞概述 - **漏洞名称**: Non-staff group owners can see email password in plaintext through history - **漏洞编号**: GHSA-94c5-j24g-r99f - **严重程度**: 6.5 / 10 (Moderate) - **CVSS v3 base metrics**: - Attack vec…

Read more
CVSS 6.3
Erlang OTP SSH时序攻击漏洞(GHSA-3dp9-vwrf-wqpd)及修复
github.com · 2026-06-13

### 漏洞概述 该漏洞涉及SSH密码认证中的时序攻击(Timing Oracle)。攻击者可以通过测量密码验证的时间差异来枚举有效的用户名。具体而言,当使用`pam_pwdf`进行密码验证时,如果用户名无效,验证过程会立即返回;而如果用户名有效,则会执行完整的密码验证过程,导致时间差异。 ### 影响范围 - **受影响组件**:SSH密码认证模块 - **受影响版本**:Erlang/OTP …

Read more
CVSS 7.1
ESP32 ESP-Tee安全服务封装越界读取漏洞(GHSA-w62j-7q63-7p9m)
github.com · 2026-06-13

# 漏洞概述 - **漏洞名称**: Out-of-Bounds Read in ESP-Tee Secure Service Wrappers - **漏洞编号**: GHSA-w62j-7q63-7p9m - **发布日期**: 2023年5月13日 - **严重程度**: 高 (CVSS v3 base metrics: 7.1 / 10) - **CVSS向量**: CVSS:3.1/AV…

Read more
CVSS 5.9
Granian DoS漏洞(GHSA-f5p7-9f5f-8jm)及PoC分析
github.com · 2026-05-22

# 漏洞总结:DoS via WSGI response header panic ## 漏洞概述 - **漏洞名称**:DoS via WSGI response header panic - **漏洞编号**:GHSA-f5p7-9f5f-8jm - **严重程度**:Moderate (5.9 / 10) - **CVSS v3 指标**: - 攻击向量:Network - 攻击复杂度:Hi…

Read more
CVSS 8.1
Grav Admin Panel 业务逻辑漏洞致权限降级与DoS (GHSA-rr73-568v-28f8)
github.com · 2026-05-22

# 漏洞总结:Administrative Account Disruption and Privilege De-escalation via User Overwrite Logic ## 漏洞概述 - **漏洞ID**: GHSA-rr73-568v-28f8 - **严重程度**: High (CVSS v3 8.1/10) - **描述**: Grav Admin Panel 存在业务逻…

Read more
精品
CVSS 8.8
Grav API 插件权限提升漏洞 (GHSA-r945-h4vm-h736)
github.com · 2026-05-22

# Grav API Privilege Escalation to Super Admin (GHSA-r945-h4vm-h736) ## 漏洞概述 Grav 的 API 插件 (`UserApiController::update`) 存在不安全的直接对象引用和逻辑缺陷。任何拥有基础 `api.access` 权限的用户,均可通过修改自身权限配置,将权限提升至超级管理员(`admin.sup…

Read more
CVSS 2.4
Geyser SSRF漏洞 (GHSA-xxcf-fcr5-gw9r) 及利用POC
github.com · 2026-05-22

# 漏洞总结:Geyser 服务端请求伪造 (SSRF) ## 漏洞概述 * **漏洞名称**:服务端请求伪造 (SSRF) via Player Head Texture URL in Geyser * **漏洞编号**:GHSA-xxcf-fcr5-gw9r * **严重程度**:Low (CVSS 2.4/10) * **漏洞描述**:Geyser 在处理 Bedrock 玩家头纹理数据时存…

Read more
CVSS 5.3
Hatchet Cross-tenant信息泄露漏洞(GHSA-55gc-6fmc-fpx9)修复指南
github.com · 2026-05-22

# 漏洞总结:Cross-tenant information disclosure in `listTasksByDAGIds` ## 漏洞概述 - **漏洞名称**:Cross-tenant information disclosure in `listTasksByDAGIds` - **漏洞编号**:GHSA-55gc-6fmc-fpx9 - **严重程度**:Moderate (5.3 …

Read more
CVSS 8.6
JupyterLab/notebook 命令链接器 CSP 绕过致任意命令执行漏洞公告 (GHSA-mqqg-9x36-vfcg)
github.com · 2026-05-22

# GitHub 安全公告:JupyterLab 命令链接器漏洞 (GHSA-mqqg-9x36-vfcg) ## 漏洞概述 JupyterLab 的 HTML 内容安全策略(CSP)允许在按钮元素中使用 `data-commandLinker-command` 和 `data-commandLinker-args` 属性。当用户点击这些按钮时,JupyterLab 会执行对应的命令,而无需经过任…

Read more
CVSS 8.8
JupyterLab PyPI扩展管理器权限提升漏洞(GHSA-37w4-hwxw-4rc4)
github.com · 2026-05-22

### 漏洞概述 - **漏洞名称**: Allowlist for PyPI Extension Manager not correctly enforced, PyPI Extension Manager not limited to default PyPI index - **漏洞ID**: GHSA-37w4-hwxw-4rc4 - **严重程度**: High (8.8 / 10) -…

Read more
CVSS 9.1
Dify多租户应用追踪配置BIA漏洞修复(GHSA-48xc-wwm8-3jr3)
github.com · 2026-05-22

### 漏洞概述 - **漏洞名称**: `fix(security): enforce tenant scoping on app trace-config endpoints (GHSA-48xc-wwm8-3jr3) #35793` - **漏洞描述**: 在 `/console/api/apps/app_id/trace-config` 端点(包括 `GET/POST/PATCH/DELE…

Read more
精品
CVSS 9.4
GHSA-gvc6-fh3x-89xh 路径遍历漏洞修复分析
github.com · 2026-05-22

# 漏洞总结 ## 漏洞概述 - **漏洞编号**:GHSA-gvc6-fh3x-89xh - **漏洞类型**:路径遍历(Path Traversal) - **漏洞描述**:在插件守护进程(plugin daemon)转发请求前,未对路径中的遍历序列进行过滤。攻击者可通过构造包含 `%2e%2e`(即 `..`)的 URL 编码路径,绕过插件守护进程的路径规范化检查,从而访问非预期的内部 AP…

Read more
GHSA-99pq-324x-93r2: Bandit HTTP 未认证 DoS 漏洞及 PoC
github.com · 2026-05-22

# 漏洞总结:Unauthenticated one-shot DoS via `Transfer-Encoding: chunked` ## 漏洞概述 - **漏洞名称**:Unauthenticated one-shot DoS via `Transfer-Encoding: chunked` - **漏洞编号**:GHSA-99pq-324x-93r2 - **严重程度**:High (8.…

Read more
CVSS 7.3
Netty HttpClientCodec 响应拆分漏洞 (GHSA-57nv-2g82-c2j3) 分析
github.com · 2026-05-22

# HttpClientCodec 响应反同步漏洞 (GHSA-57nv-2g82-c2j3) ## 漏洞概述 当配置了 `HttpClientCodec` 时,存在一种情况:一个请求的响应体可能被解析为另一个请求。 具体场景:如果客户端管道化发送了 GET 请求,随后又发送了 HEAD 请求,且服务器返回了 100 状态码,随后返回了 GET 请求的 200 状态码,最后返回了 HEAD 请求的…

Read more
CVSS 6.5
OpenTelemetry OTLP Exporter磁盘重试本地Blob注入漏洞(GHSA-4625-47f6-fww9)
github.com · 2026-05-22

# 漏洞总结:Disk retry default temp path enables local blob injection for OTLP Exporter ## 漏洞概述 - **漏洞名称**:Disk retry default temp path enables local blob injection for OTLP Exporter - **漏洞编号**:GHSA-4625-4…

Read more
CVSS 9.1
Open WebUI LDAP空密码认证绕过漏洞 (GHSA-2r4p-jpmg-48f4) 分析
github.com · 2026-05-22

# LDAP 空密码认证绕过漏洞 (GHSA-2r4p-jpmg-48f4) ## 漏洞概述 Open WebUI 的 LDAP 认证端点存在安全缺陷。在调用 LDAP 进行 Simple Bind 操作前,后端未验证提交的密码字段是否为空。根据 RFC 4513 标准,使用有效 DN 和空密码的 Simple Bind 属于“未认证的简单认证”。许多 LDAP 服务器(如 OpenLDAP 默认…

Read more
CVSS 4.8
open-webi 存储型 XSS 漏洞及修复 (GHSA-fq3v-xj9x-95fc)
github.com · 2026-05-22

# 漏洞总结:Stored XSS in Pending User Overlay via Incorrect DOMPurify Application Order ## 漏洞概述 - **漏洞类型**:存储型跨站脚本攻击 (Stored XSS) - **漏洞编号**:GHSA-fq3v-xj9x-95fc - **CWE 编号**:CWE-79 - **严重程度**:Moderate (4.…

Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。