目标: 1000 元 · 已筹: 1336 元
精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。
### 漏洞概述 **Stored XSS via search-result title (highlight() returns raw title into dangerouslySetInnerHTML)** - **漏洞类型**:存储型跨站脚本(XSS) - **描述**:在搜索结果UI中存在一个存储型跨站脚本漏洞。通过搜索API返回的页面标题可以被渲染为原始HTML在前端。具有编辑器或…
### 漏洞概述 - **漏洞名称**:未认证的 `/api/app-auth/status` 端点泄露活动会话元数据(IP、User-Agent、会话ID) - **漏洞描述**:`GET /api/app-auth/status` 端点在未认证的情况下可访问,并返回其他会话数组,暴露所有活动会话的元数据,包括原始IP地址、User-Agent字符串、内部会话ID和创建/过期时间戳。任何未认证的…
### 漏洞概述 CrossWatch v0.9.21 版本发布,主要解决了一个在认证状态端点中发现的安全问题。该版本提前发布,以应对这一安全问题,并引入了新的认证方法(MDBList Device Code authentication)作为默认设置。 ### 影响范围 - **未认证客户端**:`/api/app-auth/status` 端点不再向未认证客户端暴露活动会话元数据。 - **会…
# 存储型 HTML 属性注入漏洞 ## 漏洞概述 Typemill CMS 在页面元数据字段(`og:title` 和 `og:description`)中存在存储型 HTML 属性注入漏洞。具有权限的用户可以修改页面元数据,从而在生成的 `` 标签中注入任意 HTML 属性,因为缺少输出编码。在某些浏览器或 DOM 交互场景下,这可能导致存储型跨站脚本(XSS)。 ## 影响范围 - **受影…
### 漏洞概述 - **漏洞名称**: SSRF in @aboruso/ckan-mcp-server via base_url allows access to internal networks - **漏洞编号**: CVE-2026-3300 - **严重程度**: 中等(5.7 / 10) - **发布日期**: 2026年3月17日 - **更新日期**: 2026年4月25日 #…
### 漏洞概述 - **漏洞名称**: SSRF bypass via hostname aliases - **漏洞编号**: GHSA-g84h-i7jj-x32p - **发布日期**: 2023年5月31日 - **修复版本**: v0.4.106 ### 影响范围 - **受影响系统**: 许多Linux系统,特别是那些在`/etc/hosts`文件中定义了`ip6-localhost…
### 漏洞概述 - **漏洞名称**:Stored XSS via Meshtastic node names in multiple frontend pages - **漏洞类型**:存储型跨站脚本(Stored XSS) - **漏洞描述**:通过MQTT接收的节点名称(long_name, short_name)在SQLite中存储时未进行 sanitization,导致恶意节点名称可以…
### 漏洞概述 **标题**: Unrestricted File Upload in File Attachment Module in Admin panel leads to Arbitrary Code Execution **描述**: - **摘要**: 在xshop版本3.0.3中存在一个不受限制的文件上传漏洞,允许经过身份验证的管理员上传可执行文件(如.php)。通过上传一个特制…
### 漏洞概述 该漏洞涉及在 `ajax.render.php` 文件中,用户权限检查逻辑的缺失,导致攻击者可能通过搜索操作绕过权限控制,访问未授权的数据。 ### 影响范围 - **文件路径**: `sources/Controller/AjaxRenderController.php` - **受影响函数**: `getDataForTable` 和 `getRowsForTable` - …
### 漏洞概述 - **漏洞编号**: N°9233 - **漏洞描述**: 在获取对象锁之前检查用户访问权限。 - **提交者**: Lenaick - **提交时间**: Mar 17 - **分支**: develop (iTop) - **版本**: 3.3.0-beta1 ### 影响范围 - **文件**: `pages/ajax.render.php` - **具体位置**: 第2…
### 漏洞概述 - **CVE编号**: CVE-2016-NNNNN - **描述**: 修复了读取无效的空AES加密字符串的问题。 ### 影响范围 - **受影响组件**: PDF文件处理功能 - **具体影响**: 可能导致程序在处理包含无效空AES加密字符串的PDF文件时出现错误。 ### 修复方案 - **修复版本**: v1.6.5 - **修复内容**: - 修复了`pdfioC…
# 漏洞概述 JSONata 2.2.1 和 1.8.8 之前,通过构造的表达式可以执行任意代码。原因是: - 覆盖 `Sclone`,允许通过变换(参见 `evaluateTransformExpression`)对对象进行突变。 - 能够破坏 JSONata 函数/lambda(例如 `$merge.*`)。 - 使用 `proc.arguments.forEach` 和 `not Array…
### 漏洞概述 该漏洞涉及对象原型污染(Object Prototype Pollution),可能导致安全问题和数据泄露。 ### 影响范围 - **文件**: `src/dateTime.js`, `src/functions.js`, `src/jsonata.js`, `src/parser.js` - **版本**: v1.8.9 至 v1.8.8 ### 修复方案 1. **`src…
### 漏洞概述 该漏洞涉及 `jsonata-js` 库中的通配符处理问题。具体来说,通配符不应解包函数对象,以防止暴露 lambda 对象的内部结构。 ### 影响范围 此漏洞影响使用 `jsonata-js` 库的应用程序,特别是那些依赖于通配符进行数据处理的场景。攻击者可能利用此漏洞获取敏感信息或执行未授权的操作。 ### 修复方案 修复方案包括修改 `jsonata.js` 文件中的相关…
### 漏洞概述 该漏洞涉及 `jsonata` 库中的对象构造函数设置内部标志的问题。具体来说,`jsonata` 内部使用带有属性 `__jsonata_function` 或 `__jsonata_lambda` 的对象来表示函数和 lambda。此漏洞允许通过设置这些标志来干扰表达式的处理。 ### 影响范围 - **库版本**:`jsonata` v2.2.2 及之前版本。 - **影响…
### 漏洞概述 该漏洞涉及 `picolts` 项目中的 ASN.1 解码器,具体为 `minicrypto` 库中的 `asn1.c` 和 `minicrypto.c` 文件。漏洞允许通过构造特定的 ASN.1 数据导致无限递归,从而可能引发拒绝服务(DoS)攻击。 ### 影响范围 - **受影响文件**:`lib/asn1.c` 和 `t/minicrypto.c` - **受影响函数**…
### 漏洞概述 **漏洞名称**: Attacker-controlled heap out-of-bounds write in libvncclient Tight decoder **漏洞描述**: 一个恶意的(或中间人)VNC服务器可以强制连接的Libvncclient向帧缓冲区末尾写入攻击者控制的数据。这是一个堆溢出漏洞,具有攻击者控制的长度、内容和偏移。它不需要认证(攻击者是服务器)…
### 漏洞概述 在LibVNC库的`libvncserver`项目中,发现了一个堆溢出漏洞。该漏洞发生在处理Tight压缩数据时,具体是在`HandleTightRDP`函数中。当服务器发送的Tight流解压后的行数超过声明的高度时,会导致写入超出`client->frameBuffer`的边界,从而引发堆溢出。 ### 影响范围 - **受影响组件**:`libvncserver`库中的`Ha…
### 漏洞概述 - **漏洞名称**: Reflected XSS in universal search - **漏洞类型**: 反射型跨站脚本攻击(Reflected Cross-Site Scripting, XSS) - **发现者**: steffunky - **发布时间**: 2周前 - **漏洞ID**: GHSA-6qgh-xqji-4pv7 ### 影响范围 - **受影响版…
# 漏洞概述 该漏洞存在于 `com.sun.org.apache.xerces.internal.impl.dv.util.Base64` 类中,该类用于处理 Base64 编码和解码。攻击者可以通过构造恶意的 Base64 编码数据,触发 `ArrayIndexOutOfBoundsException` 异常,导致应用程序崩溃或拒绝服务。 # 影响范围 - 使用 `com.sun.org.ap…
每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。
想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。