目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

安全情报专区 679 — 搜索: GHSA ×

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

240
已接入情报源
119
当前稳定在线
377
24 小时新增
679+
AI 处理情报
持续监听、清洗、翻译并进行 AI 分析 监听情报
Clear
示例:RCE · SSRF · GHSA · 反序列化
筛选
CVSS 4.5
Vim heap-buffer-overflow漏洞修复(GHSA-4ghr-c62x-cqfh)
github.com · 2024-08-28

从这个网页截图中,可以获取到以下关于漏洞的关键信息: 1. **漏洞编号**:GHSA-4ghr-c62x-cqfh 2. **问题描述**:heap-buffer-overflow in ins_typebuf 3. **解决方案**: - 当flush the typeahead buffer时,验证是否有足够的空间。 - 如果flush_typeahead等于FLUSH_MINIMAL,执行…

Read more
CVSS 6.4
AWS CDK RestApi Construct 认证绕过漏洞 (GHSA-qj85-69xf-2vxq)
github.com · 2024-08-29

从这个网页截图中,可以获取到以下关于漏洞的关键信息: 1. **漏洞描述**: - **漏洞名称**:AWS CDK RestApi Construct: Authenticated users may have unintended access to protected APIs - **漏洞编号**:GHSA-qj85-69xf-2vxq - **发布日期**:2 days ago - **…

Read more
CVSS 3.6
runc 竞争条件漏洞 (GHSA-jfvp-7x6p-h2pv) 创建主机空文件
github.com · 2024-09-05

从这个网页截图中,可以获取到以下关于漏洞的关键信息: 1. **漏洞描述**: - **漏洞名称**:runc can be tricked into creating empty files/directories on the host - **发布者**:cyphar - **发布时间**:2天前 - **漏洞编号**:GHSA-jfvp-7x6p-h2pv - **CVSS评分**:3.6…

Read more
CVSS 4.9
Metal3 修复跨命名空间秘密获取漏洞 (GHSA-pqfh-xh7w-7h3p)
github.com · 2024-09-05

从这个网页截图中,我们可以获取到以下关于漏洞的关键信息: 1. **代码更改**: - 代码更改发生在 `controllers/metal3.io/baremetalhost_controller_test.go`、`controllers/metal3.io/host_config_data.go` 和 `controllers/metal3.io/host_config_data_test.…

Read more
CVSS 5.7
Asterisk libunbound DNS查询NULL指针崩溃修复 (GHSA-v428-g3cw-7hv9)
github.com · 2024-09-07

从这个网页截图中,我们可以获取到以下关于漏洞的关键信息: 1. **漏洞描述**: - **标题**:`res_resolver_unbound: Test for NULL ub_result in unbound_resolver_cal...` - **描述**:修复了`libunbound`在处理某些格式错误的DNS查询时,可能会导致`NULL`的`ub_result`指针。修复了这个问题…

Read more
CVSS 5.7
FreeSWITCH libunbound NULL指针漏洞修复 (GHSA-v428-g3cw-7hv9)
github.com · 2024-09-07

从这个网页截图中,我们可以获取到以下关于漏洞的关键信息: 1. **漏洞描述**: - **标题**:`res_resolver_unbound: Test for NULL ub_result in unbound_resolver_cal...` - **描述**:修复了`libunbound`在解析器回调中传递的`ub_result`指针可能为NULL的情况。如果查询是恶意的,如`'.'`或…

Read more
CVSS 8.3
external-secrets 权限提升漏洞 (GHSA-qwgc-rr35-h4x9)
github.com · 2024-09-10

从这个网页截图中,可以获取到以下关于漏洞的关键信息: 1. **漏洞描述**: - **漏洞名称**:A potential risk of external-secrets which can be leveraged to make a privilege escalation - **发布者**:Nanzi Yang - **漏洞编号**:GHSA-qwgc-rr35-h4x9 - **发布…

Read more
CVSS 8.8
Bareos命令ACL绕过漏洞(GHSA-jfww-q346-r2r8)及修复指南
github.com · 2024-09-11

从这个网页截图中,可以获取到以下关于漏洞的关键信息: 1. **漏洞描述**: - **漏洞名称**:Negative command ACLs can be circumvented by abbreviating commands - **发布者**:pstorz - **漏洞编号**:GHSA-jfww-q346-r2r8 - **发布时间**:8小时之前 2. **受影响的版本**: - …

Read more
CVSS 6.5
Sunshine GHSA-jqph-8cp5-g874 配对过程状态管理漏洞
github.com · 2024-09-11

从这个网页截图中,可以获取到以下关于漏洞的关键信息: 1. **漏洞描述**: - **漏洞名称**:Incorrect state management during pairing process may lead to incorrectly authorized client - **发布者**:cgutman - **漏洞编号**:GHSA-jqph-8cp5-g874 - **发布时间…

Read more
CVSS 6.4
CVAT GHSA-p3c9-m7jr-jxxj 缺少Webhook端点授权漏洞
github.com · 2024-09-11

从这个网页截图中,可以获取到以下关于漏洞的关键信息: 1. **漏洞描述**: - **漏洞名称**:Missing authorization for endpoints related to webhook deliveries - **发布者**:SpecLad - **漏洞编号**:GHSA-p3c9-m7jr-jxxj - **发布时间**:6小时之前 2. **受影响的版本**: - …

Read more
CVSS 7.4
Directus GHSA-cff8-x7jv-4fm8: OpenID/OAuth2未授权凭证缓存漏洞
github.com · 2024-09-12

从这个网页截图中,可以获取到以下关于漏洞的关键信息: 1. **漏洞描述**: - **漏洞名称**:Session is cached for OpenID and OAuth2 if `redirect` is not used - **漏洞等级**:High - **发布者**:br41nslug - **漏洞编号**:GHSA-cff8-x7jv-4fm8 - **发布日期**:昨天 2.…

Read more
CVSS 5.8
whatsapp-api-js 签名验证绕过漏洞 (GHSA-mwhf-vhr5-7j23)
github.com · 2024-09-14

从这个网页截图中,可以获取到以下关于漏洞的关键信息: 1. **漏洞描述**: - **名称**:Failure to validate message's signature - **发布者**:Secreto31126 - **漏洞编号**:GHSA-mwhf-vhr5-7j23 - **发布日期**:昨天 2. **漏洞影响**: - **包名**:whatsapp-api-js - **受…

Read more
CVSS 5.3
Contao Insert Tag注入漏洞(GHSA-2xpq-xp6c-5mgj)及修复指南
github.com · 2024-09-19

从这个网页截图中,可以获取到以下关于漏洞的关键信息: 1. **漏洞名称**:Insert tag injection via canonical URLs 2. **严重性**:Moderate (5.3 / 10) 3. **发布者**:leofeyer 4. **漏洞编号**:GHSA-2xpq-xp6c-5mgj 5. **发布时间**:昨天 6. **受影响的版本**: - >= 4.1…

Read more
CVSS 7.7
GHSA-cp65-5m9r-vc2c: 路径遍历漏洞导致任意文件读取
github.com · 2024-09-20

从这个网页截图中,可以获取到以下关于漏洞的关键信息: 1. **漏洞名称**:Arbitrary path traversal (GHSL-2024-183) 2. **发布者**:owen2345 3. **漏洞编号**:GHSA-cp65-5m9r-vc2c 4. **发布日期**:昨天 5. **严重性**:高 6. **受影响版本**:2.8.0 7. **已修复版本**:2.8.2 8.…

Read more
CVSS 6.5
XWiki GHSA-r95w-889q-x2gx 通知过滤器权限绕过漏洞
github.com · 2024-09-20

### 关键信息 1. **漏洞描述**: - **漏洞名称**: Missing checks for notification filter preferences editions - **漏洞编号**: GHSA-r95w-889q-x2gx - **发布日期**: 昨天 - **严重性**: 中等 (Moderate) - **CVSS v3**: 6.5 / 10 2. **受影响的版…

Read more
CVSS 5.4
Rails GHSA-9hf4-67fc-4vf4: 请求头下划线导致代理头覆盖漏洞
github.com · 2024-09-21

从这个网页截图中,可以获取到以下关于漏洞的关键信息: 1. **漏洞描述**: - **标题**:Header normalization allows for client to clobber proxy set headers - **发布者**:nateberkopec - **漏洞编号**:GHSA-9hf4-67fc-4vf4 - **发布时间**:20小时之前 2. **受影响的版本…

Read more
CVSS 8.1
ZITADEL服务账户去激活绕过漏洞(GHSA-qr2h-7pwm-h393)及修复指南
github.com · 2024-09-21

从这个网页截图中,可以获取到以下关于漏洞的关键信息: 1. **漏洞描述**: - **漏洞名称**:Service Users Deactivation not Working - **发布者**:livio-a - **漏洞编号**:GHSA-qr2h-7pwm-h393 - **发布日期**:昨天 2. **漏洞影响**: - **受影响的版本**:ZITADEL (ZITADEL) 的 =…

Read more
CVSS 7.3
ZITADEL用户授权撤销失效漏洞(GHSA-2w5j-qfvw-2hf5/CVE-2024-46999)
github.com · 2024-09-21

从这个网页截图中,可以获取到以下关于漏洞的关键信息: 1. **漏洞描述**: - **漏洞名称**:User Grant Deactivation not Working - **发布者**:livio-a - **漏洞编号**:GHSA-2w5j-qfvw-2hf5 - **发布日期**:昨天 2. **漏洞影响**: - **受影响的版本**:= 2.62.1 - 2.61.x版本:>= 2…

Read more
CVSS 5.4
GHSA-3x45-2m34-x95v: 登录接口Open Redirect漏洞分析
github.com · 2024-10-01

从这个网页截图中,可以获取到以下关于漏洞的关键信息: 1. **漏洞描述**: - **标题**:Open Redirect on Login via `next` - **发布者**:northwestwitch - **GHSA编号**:GHSA-3x45-2m34-x95v - **发布日期**:11小时前 - **评论数**:1 2. **漏洞严重性**: - **等级**:Moderat…

Read more
CVSS 4.6
Insufficient output escaping of attachment names (GHSA-f7hx-fqzw-rvvi)
github.com · 2024-10-01

从这个网页截图中,可以获取到以下关于漏洞的关键信息: 1. **漏洞描述**: - **标题**:Insufficient output escaping of attachment names - **描述**:由于缺乏对文件名的净化,可以绕过预期的文件扩展名,使用户下载带有任何扩展名的恶意文件。恶意内容可以被注入到文件数据中,用户在不知情的情况下下载并打开,可能导致用户设备或数据的妥协。 2.…

Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。