目标: 1000 元 · 已筹: 1336 元
精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。
# 漏洞概述 JSONata 2.2.1 和 1.8.8 之前,通过构造的表达式可以执行任意代码。原因是: - 覆盖 `Sclone`,允许通过变换(参见 `evaluateTransformExpression`)对对象进行突变。 - 能够破坏 JSONata 函数/lambda(例如 `$merge.*`)。 - 使用 `proc.arguments.forEach` 和 `not Array…
### 漏洞概述 该漏洞涉及对象原型污染(Object Prototype Pollution),可能导致安全问题和数据泄露。 ### 影响范围 - **文件**: `src/dateTime.js`, `src/functions.js`, `src/jsonata.js`, `src/parser.js` - **版本**: v1.8.9 至 v1.8.8 ### 修复方案 1. **`src…
### 漏洞概述 该漏洞涉及 `jsonata-js` 库中的通配符处理问题。具体来说,通配符不应解包函数对象,以防止暴露 lambda 对象的内部结构。 ### 影响范围 此漏洞影响使用 `jsonata-js` 库的应用程序,特别是那些依赖于通配符进行数据处理的场景。攻击者可能利用此漏洞获取敏感信息或执行未授权的操作。 ### 修复方案 修复方案包括修改 `jsonata.js` 文件中的相关…
### 漏洞概述 该漏洞涉及 `jsonata` 库中的对象构造函数设置内部标志的问题。具体来说,`jsonata` 内部使用带有属性 `__jsonata_function` 或 `__jsonata_lambda` 的对象来表示函数和 lambda。此漏洞允许通过设置这些标志来干扰表达式的处理。 ### 影响范围 - **库版本**:`jsonata` v2.2.2 及之前版本。 - **影响…
### 漏洞概述 该漏洞涉及 `picolts` 项目中的 ASN.1 解码器,具体为 `minicrypto` 库中的 `asn1.c` 和 `minicrypto.c` 文件。漏洞允许通过构造特定的 ASN.1 数据导致无限递归,从而可能引发拒绝服务(DoS)攻击。 ### 影响范围 - **受影响文件**:`lib/asn1.c` 和 `t/minicrypto.c` - **受影响函数**…
### 漏洞概述 **漏洞名称**: Attacker-controlled heap out-of-bounds write in libvncclient Tight decoder **漏洞描述**: 一个恶意的(或中间人)VNC服务器可以强制连接的Libvncclient向帧缓冲区末尾写入攻击者控制的数据。这是一个堆溢出漏洞,具有攻击者控制的长度、内容和偏移。它不需要认证(攻击者是服务器)…
### 漏洞概述 在LibVNC库的`libvncserver`项目中,发现了一个堆溢出漏洞。该漏洞发生在处理Tight压缩数据时,具体是在`HandleTightRDP`函数中。当服务器发送的Tight流解压后的行数超过声明的高度时,会导致写入超出`client->frameBuffer`的边界,从而引发堆溢出。 ### 影响范围 - **受影响组件**:`libvncserver`库中的`Ha…
### 漏洞概述 - **漏洞名称**: Reflected XSS in universal search - **漏洞类型**: 反射型跨站脚本攻击(Reflected Cross-Site Scripting, XSS) - **发现者**: steffunky - **发布时间**: 2周前 - **漏洞ID**: GHSA-6qgh-xqji-4pv7 ### 影响范围 - **受影响版…
# 漏洞概述 该漏洞存在于 `com.sun.org.apache.xerces.internal.impl.dv.util.Base64` 类中,该类用于处理 Base64 编码和解码。攻击者可以通过构造恶意的 Base64 编码数据,触发 `ArrayIndexOutOfBoundsException` 异常,导致应用程序崩溃或拒绝服务。 # 影响范围 - 使用 `com.sun.org.ap…
# 漏洞概述 该漏洞存在于 Microsoft Windows 的 SMBv3 协议中,具体为 SMBv3.1.1 实现中的远程代码执行漏洞。攻击者可以通过向目标系统发送特制的 SMBv3 请求,利用该漏洞在目标系统上执行任意代码。 # 影响范围 - **受影响系统**:Microsoft Windows 操作系统 - **受影响组件**:SMBv3.1.1 协议实现 # 修复方案 - **更新系…
### 漏洞概述 - **CVE编号**: CVE-2026-19321 - **描述**: Power Systems Firmware 存在一个漏洞,攻击者可以通过服务处理器向主机固件发送精心构造的命令,从而泄露硬件寄存器的内容,这些寄存器本应对服务处理器不可访问。成功利用可能导致主机系统的机密性或可用性受到有限影响。 - **CWE**: CWE-190: Integer Overflow …
### 漏洞概述 该漏洞涉及 `jsonata-js` 库中的安全问题,具体包括对原型污染和潜在的安全绕过问题的修复。 ### 影响范围 - **受影响版本**:v1.8.9 及更早版本。 - **影响组件**:`jsonata.js`、`functions.js`、`utils.js` 等核心文件。 ### 修复方案 1. **原型污染防护**: - 在 `jsonata.js` 中增加了对 `…
# 漏洞概述 - **漏洞名称**: 通过精心构造的 JSONata 表达式实现任意代码执行 - **漏洞编号**: GHSA-8gq3-vp5j-2grp - **发布日期**: 2024年7月13日 - **严重程度**: 9.3 / 10 (Critical) - **CVSS v4 基础指标**: - **攻击向量**: 网络 - **攻击复杂度**: 低 - **攻击要求**: 无 - …
### 漏洞概述 - **Portal for ArcGIS 2026 Security Update 3** 已发布,解决了多个中等和低严重性的安全漏洞。 - 该补丁适用于 Portal for ArcGIS 版本 12.1 及更早版本。 - 补丁是累积性的,不需要安装之前的补丁。 - 强烈建议所有 ArcGIS Enterprise 客户尽快安装此补丁。 - 使用 Web 应用防火墙(WAF)…
### 漏洞概述 - **漏洞名称**: Prevent object prototype pollution #799 - **漏洞类型**: 对象原型污染 - **漏洞描述**: 在代码库中,所有使用 `= {}` 创建的对象被更改为 `= Object.create(null)`,以防止潜在的对象原型污染。所有使用 `obj.hasOwnProperty('prop')` 的地方被更改为 `…
### 漏洞概述 该漏洞涉及 `jsonata-js` 库中的一个安全问题,具体为 `$lookup` 函数可以访问对象原型成员。这可能导致潜在的安全风险,如原型污染。 ### 影响范围 - **库名称**: `jsonata-js` - **版本**: v2.2.2 和 v2.2.0 - **文件**: - `src/functions.js` - `src/jsonata.js` - `tes…
### 漏洞概述 该漏洞涉及对象原型污染(Prototype Pollution),攻击者可以通过特定的输入来修改JavaScript对象的原型,从而可能导致应用程序的行为异常或安全漏洞。 ### 影响范围 - **受影响文件**:`src/dateTime.js`、`src/functions.js`、`src/sonata.js` - **受影响函数**:`dateTime`、`functio…
### 漏洞概述 **漏洞名称**: Uncontrolled resource consumption in openapi3filter deepObject query parameter decoding **漏洞描述**: 在 `openapi3filter` 中,存在一个未受控的资源消耗漏洞。该漏洞允许未经身份验证的客户端通过多吉字节堆分配来耗尽服务器资源。当规范声明一个 `deepO…
### 漏洞概述 在 `openapi3filter` 包中,`req_resp_decoder.go` 文件中的 `deepObject` 数组解码存在未受控的分配问题。攻击者可以通过构造特定的 `deepObject` 查询参数(例如 `[param[items][300000000]=x]`),导致多吉字节(multi-gigabyte)的堆分配,从而引发拒绝服务(DoS)攻击。 ### 影…
### 漏洞概述 - **CVE编号**: CVE-2026-77811 - **漏洞类型**: 存储型跨站脚本(Stored Cross-Site Scripting, XSS) - **描述**: Amazon OpenSearch Service 是一个托管服务,用于部署、操作和扩展 OpenSearch 集群。在 OpenSearch Dashboards 的 `dashboards-ob…
每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。
想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。