目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

安全情报专区 679 — 搜索: GHSA ×

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

240
已接入情报源
119
当前稳定在线
376
24 小时新增
679+
AI 处理情报
持续监听、清洗、翻译并进行 AI 分析 监听情报
Clear
示例:RCE · SSRF · GHSA · 反序列化
筛选
GHSA-3ggq-wrf4-c88v: LoadLogic/LoadZilla IAM权限提升漏洞
github.com · 2024-10-02

从这个网页截图中,可以获取到以下关于漏洞的关键信息: 1. **漏洞描述**: - **漏洞名称**:Potential risk in the LoadLogic and LoadZilla which can lead to privilege escalation - **发布者**:zolaer9527 - **漏洞编号**:GHSA-3ggq-wrf4-c88v - **发布时间**:4…

Read more
CVSS 6.3
Zephyr OS Bluetooth OTS 缓冲区长度检查缺失漏洞 (GHSA-qj4r-chj6-h7qp)
github.com · 2024-10-07

从这个网页截图中,可以获取到以下关于漏洞的关键信息: 1. **漏洞描述**: - **包名**:zephyr - **漏洞名称**:Bluetooth: ots: missing buffer length check - **发布者**:ceolin - **漏洞编号**:GHSA-qj4r-chj6-h7qp - **发布时间**:2天前 2. **漏洞影响**: - **受影响版本**:<…

Read more
CVSS 8.1
Parse Server GHSA-8xq9-g7ch-35hg 自定义对象ID越权漏洞修复
github.com · 2024-10-07

从这个网页截图中,我们可以获取到以下关于漏洞的关键信息: 1. **漏洞描述**: - **标题**:`fix: Custom object ID allows to acquire role privileges ([GHSA-8xq9-g7ch-35hg])` - **描述**:`Custom object ID allows to acquire role privileges`,即自定义对…

Read more
CVSS 7.5
GHSA-948g-2vm7-mfv7: 路径遍历漏洞读取敏感数据
github.com · 2024-10-07

从这个网页截图中,可以获取到以下关于漏洞的关键信息: 1. **漏洞描述**: - **标题**:Path Traversal (unauthenticated user can read sensitive data) - **严重性**:High - **发布者**:salahlalami - **发布时间**:2天前 - **漏洞编号**:GHSA-948g-2vm7-mfv7 - **描述…

Read more
CVSS 7.7
PhpSpreadsheet XLSX解析SSRF与绝对路径遍历漏洞(GHSA-5gpr-w2p5-6m37)
github.com · 2024-10-09

从这个网页截图中,可以获取到以下关于漏洞的关键信息: 1. **漏洞描述**: - **漏洞名称**:Absolute path traversal and Server-Side Request Forgery when opening XLSX file - **发布者**:oleibman - **漏洞编号**:GHSA-5gpr-w2p5-6m37 - **发布日期**:昨天 2. **受…

Read more
CVSS 3.9
Vim缓冲区Use-After-Free漏洞修复(GHSA-rj48-v4mq-j4vg)
github.com · 2024-10-09

从这个网页截图中,可以获取到以下关于漏洞的关键信息: 1. **漏洞描述**: - **问题**:[security]: use-after-free when closing a buffer - **解决方案**:当分割窗口并编辑一个新的缓冲区时,检查新要编辑的缓冲区是否已被标记为删除,并在这种情况中中止。 2. **GitHub Advisory**: - GHSA-rj48-v4mq-j4…

Read more
Miraheze Special:RequestWikiQueue XSS漏洞 (GHSA-h527-jh77-5g7j)
github.com · 2024-10-09

从这个网页截图中,可以获取到以下关于漏洞的关键信息: 1. **漏洞描述**: - **名称**:XSS in Special:RequestWikiQueue when displaying sitename - **严重性**:High - **发布日期**:昨天 - **发布者**:Universal-Omega - **漏洞编号**:GHSA-h527-jh77-5g7j 2. **受影响…

Read more
Livewire <3.5.2 文件上传RCE漏洞(GHSA-f3cx-396f-7jqp)分析
github.com · 2024-10-10

从这个网页截图中,可以获取到以下关于漏洞的关键信息: 1. **漏洞名称**:Livewire Remote Code Execution on File Uploads 2. **漏洞等级**:High 3. **发布者**:calebporzio 4. **漏洞编号**:GHSA-f3cx-396f-7jqp 5. **受影响版本**:getClientOriginalName() - 文件直…

Read more
CVSS 9.3
Plane SSRF漏洞(GHSA-39gx-38xf-c348)分析
github.com · 2024-10-12

从这个网页截图中,可以获取到以下关于漏洞的关键信息: 1. **漏洞描述**: - **标题**:Server side request forgery via /_next/image endpoint - **严重性**:Critical - **发布者**:sriramveeraghanta - **漏洞编号**:GHSA-39gx-38xf-c348 - **发布时间**:2小时 ago …

Read more
CVSS 5.5
Wasmtime GHSA-q8hx-mm92-4wvg 拒绝服务漏洞
github.com · 2024-10-12

从这个网页截图中,可以获取到以下关于漏洞的关键信息: 1. **漏洞描述**: - **漏洞名称**:Runtime crash when combining tail calls with stack traces - **发布者**:alexcrichton - **漏洞编号**:GHSA-q8hx-mm92-4wvg - **发布时间**:2天前 2. **受影响的版本**: - **受影响…

Read more
CVSS 3.1
Jetty PushSessionCacheFilter 远程 DoS 漏洞 (GHSA-r7m4-f9h5-gr79)
github.com · 2024-10-16

从这个网页截图中,可以获取到以下关于漏洞的关键信息: 1. **漏洞名称**:PushSessionCacheFilter can cause remote DoS attacks 2. **发布者**:joakime 3. **漏洞编号**:GHSA-r7m4-f9h5-gr79 4. **发布日期**:昨天 5. **严重性**:低(Low) 6. **CVSS v3 分数**:3.1 / 1…

Read more
CVSS 4.8
Tuleap GHSA-9fc9-47h6-82jj 邮件内容XSS漏洞
github.com · 2024-10-16

从这个网页截图中,可以获取到以下关于漏洞的关键信息: 1. **漏洞名称**:XSS in the HTML mail content of the cross reference field 2. **发布者**:LeSuisse 3. **漏洞编号**:GHSA-9fc9-47h6-82jj 4. **发布日期**:昨天 5. **严重性**:中等(Moderate) 6. **CVSS v3…

Read more
CVSS 4.8
Tuleap GHSA-g76g-hc92-96xw 权限检查缺陷漏洞公告
github.com · 2024-10-16

从这个网页截图中,可以获取到以下关于漏洞的关键信息: 1. **漏洞描述**: - **漏洞名称**:权限检查不正确,用于跟踪器的电子邮件通知。 - **发布者**:LeSuisse。 - **漏洞编号**:GHSA-g76g-hc92-96xw。 - **发布日期**:昨天。 2. **受影响的版本**: - **Tuleap Community Edition**:< 15.13.99.40。…

Read more
CVSS 4.3
Tuleap GHSA-j342-v27q 权限绕过漏洞
github.com · 2024-10-16

从这个网页截图中,可以获取到以下关于漏洞的关键信息: 1. **漏洞描述**: - **漏洞名称**:Trackers are listed in the quick add actions of the backlog without any permissions check - **发布者**:LeSuisse - **漏洞编号**:GHSA-j342-v27q-329v - **发布日期*…

Read more
CVSS 7.5
GHSA-789x-wph8-m68r: AWS ALB Istio适配器JWT签发者/签名验证缺失
github.com · 2024-10-24

从这个网页截图中,可以获取到以下关于漏洞的关键信息: 1. **漏洞描述**: - **漏洞名称**:[awslabs/aws-alb-route-directive-adapter-for-istio] Lack of JWT issuer and signer validation - **发布者**:zurowskik - **漏洞编号**:GHSA-789x-wph8-m68r - **发…

Read more
CVSS 5.9
OpenRefine <3.8.3 错误页面未转义导致XSS (GHSA-j8hp-f2mj-586g)
github.com · 2024-10-26

从这个网页截图中,可以获取到以下关于漏洞的关键信息: 1. **漏洞描述**: - **漏洞名称**:Error page lacks escaping, leading to potential XSS on import of malicious project - **漏洞等级**:Moderate - **发布者**:wetneb - **漏洞编号**:GHSA-j8hp-f2mj-586…

Read more
精品
CVSS 9.1
pyload GHSA-w7hq-f2pj-c53g 远程代码执行漏洞分析
github.com · 2024-10-28

从这个网页截图中,可以获取到以下关于漏洞的关键信息: 1. **漏洞描述**: - **漏洞名称**:Remote code execution by download to /pyload/scripts using /flashgot API - **漏洞级别**:Critical - **发布者**:GammaC0de - **漏洞编号**:GHSA-w7hq-f2pj-c53g - **发…

Read more
CVSS 3.1
Duende IdentityServer DPOp令牌验证绕过 (GHSA-v9xq-2mvm-x8xc)
github.com · 2024-10-30

从这个网页截图中,可以获取到以下关于漏洞的关键信息: 1. **漏洞描述**: - **影响**:IdentityServer的本地API认证处理器对DPOp访问令牌的cnf声明进行不足的验证。这允许攻击者使用泄露的DPOp访问令牌访问本地API端点,即使没有私钥用于签名证明令牌。 - **受影响版本**:>= 7.0.0 - **已修复版本**:7.0.8 2. **漏洞影响范围**: - **…

Read more
CVSS 9.1
Waitress HTTP管道化竞态条件漏洞(GHSA-9298-4cf8-g4wj)分析
github.com · 2024-10-30

从这个网页截图中,可以获取到以下关于漏洞的关键信息: 1. **漏洞描述**: - **漏洞名称**:Request processing race condition in HTTP pipelining with invalid first request - **发布者**:digitalresistor - **漏洞编号**:GHSA-9298-4cf8-g4wj - **发布时间**:1…

Read more
CVSS 8.8
GHSA-96fx-5rqv-jfxh: Zusam 存储型XSS窃取API密钥漏洞
github.com · 2024-11-03

从这个网页截图中,可以获取到以下关于漏洞的关键信息: 1. **漏洞名称**:`Stored XSS allowing token theft via crafted SVG` 2. **严重性**:`High` (8.8/10) 3. **发布者**:`nrobinaubertin` 4. **漏洞编号**:`GHSA-96fx-5rqv-jfxh` 5. **发布时间**:`2 days ag…

Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。