目标: 1000 元 · 已筹: 1359 元
反序列化
精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。
# CVE-2026-61757 漏洞关键信息总结 ## 漏洞概述 - **CVE 编号**:CVE-2026-61757 - **状态**:RECEIVED(已接收,已收录至 NVD 数据集) - **描述**:NVIDIA Megatron Bridge 存在一个漏洞,攻击者可利用不可信数据的反序列化(deserialization of untrusted data)触发该漏洞。成功利用可能…
# CVE-2026-61767 漏洞关键信息总结 ## 漏洞概述 - **漏洞名称**:CVE-2026-61767 - **状态**:RECEIVED(已接收,已纳入 NVD 数据集) - **描述**:NVIDIA Megatron Bridge 存在一个漏洞,攻击者可借此触发**不可信数据的反序列化(Deserialization of Untrusted Data)**。成功利用该漏洞可…
# 漏洞信息总结 ## 漏洞概述 - **漏洞编号**:CVE-2025-47706 - **漏洞名称**:Apache ActiveMQ 远程代码执行漏洞 - **漏洞类型**:远程代码执行(RCE) - **CVSS 评分**:9.8(严重) - **影响组件**:Apache ActiveMQ 的 OpenWire 协议反序列化机制 ## 影响范围 - **受影响版本**:Apache Ac…
# CVE-2025-9189 漏洞关键信息总结 ## 漏洞概述 - **漏洞名称**:DASLab 中非受信数据反序列化漏洞(Deserialization of Untrusted Data) - **漏洞类型**:反序列化漏洞(CWE-502) - **CVSS 评分**:7.8(CVSS 3.1 向量:`AV:N/AC:L/PR:H/UI:R/S:U/C:H/I:H/A:H`) - **触…
## 漏洞关键信息总结 ### 漏洞概述 - **漏洞名称**:Log4j2 反序列化漏洞(Log4Shell) - **漏洞类型**:反序列化漏洞 - **影响组件**:Apache Log4j 2.x 系列日志组件 - **核心问题**:Log4j2 在处理日志消息时,会对包含特定占位符(如 `${jndi:ldap://...}`)的字符串进行解析,攻击者可借此触发 JNDI 查找,实现远程…
# VHR-VULN-006 — Yakit 漏洞总结 ## 漏洞概述 - **漏洞编号**:VHR-VULN-006 - **目标**:`127.0.0.1:15672`(RabbitMQ Management) - **认证方式**:Basic 认证,凭据为 `ZVjc36ZSv1c3Q=`(guest:guest) - **风险**:需要管理员确认漏洞。成功时,恶意文件 `/tmp/vhr_…
# 漏洞关键信息总结 ## 漏洞概述 - **漏洞类型**:`torch.load` 反序列化任意代码执行漏洞(CWE-502) - **问题描述**:`torch.load` 默认使用 pickle 反序列化,攻击者可通过构造恶意 checkpoint 文件,在加载时执行任意 Python 代码。 - **修复策略**:在 `safe_torch_load` 中引入 `weights_only=…
# ComfyUI 9.3 反序列化 RCE 漏洞关键信息 ## 漏洞概述 - **漏洞名称**:ComfyUI 反序列化 RCE(远程代码执行) - **漏洞编号**:CVE-2026-68771 - **漏洞类型**:反序列化导致的 RCE - **发现背景**:由 Cloude Security Alliance 于 2026 年 3 月报告,Censys 观测到超过一个暴露在互联网的 Co…
## 漏洞概述 - **漏洞名称**:LightLLM Config Server 中 `/visual_register` 端点存在未认证的不安全反序列化漏洞(CWE-502) - **漏洞类型**:未认证的不安全 Pickle 反序列化(Unauthenticated Unsafe Pickle Deserialization) - **影响组件**:`lightllm/server/conf…
# 漏洞关键信息总结 ## 漏洞概述 - **漏洞名称**:Halo 远程代码执行漏洞(CVE-2024-31457) - **漏洞类型**:远程代码执行(RCE) - **影响版本**:Halo 2.17 及更早版本 - **漏洞描述**:Halo 的 `theme` 模块中存在一个反序列化漏洞,攻击者可通过构造恶意请求触发任意代码执行。 ## 影响范围 - **受影响产品**:Halo 博客系…
## 漏洞概述 - **漏洞类型**:反序列化漏洞(Deserialization Vulnerability) - **漏洞位置**:`com.tencent.angel.utils.KryoUtils` 类 - **漏洞原因**:`KryoUtils` 类中的 `deserializeMetric` 方法使用 `Kryo` 反序列化外部输入,未对反序列化的对象类型进行严格校验,攻击者可通过构造…
# 漏洞关键信息总结 ## 漏洞概述 **CVE-2024-45333** — PyYAML 反序列化漏洞(`yaml.load` 不安全使用) 该漏洞存在于 PyYAML 库中,当使用 `yaml.load()` 函数且未指定 `Loader` 参数(或使用不安全的 Loader)时,攻击者可通过构造恶意 YAML 数据执行任意代码。 ## 影响范围 - **受影响组件**:PyYAML 库 -…
# LightLLM 漏洞报告总结 (Issue #1596) ## 漏洞概述 * **标题**:多模态 embed-cache RPC 服务中的未认证远程代码执行 (RCE) * **类型**:反序列化漏洞(Pickle Deserialization) * **严重等级**:Critical (CVSS 3.1: 9.8) * **成因**:LightLLM 启动的 `embed-cache`…
### 漏洞概述 该漏洞涉及 `codepress-admin-columns` 插件中的 `Native.php` 文件。漏洞存在于 `serialize` 和 `unserialize` 方法中,可能导致序列化数据被恶意利用,从而引发远程代码执行(RCE)或其他安全问题。 ### 影响范围 - **插件名称**: `codepress-admin-columns` - **受影响版本**: 7…
### 漏洞概述 **标题**: [Bug Report] Unauthenticated Hessian deserialization RCE via the xxl-rpc listener in service-data-dts #832 **项目**: alidatcenter/alidata **严重性**: Critical - CWE: CWE-502 (Deserializati…
### 漏洞概述 该网页总结了多个OA系统(如泛微、用友、某时空等)在2022年7月期间发现的多个漏洞,包括文件上传、反序列化、SQL注入等。 ### 影响范围 - **泛微 e-office10 前台 getshell** - 漏洞等级:严重 - 影响版本:泛微 e-office10 - 漏洞发布时间:2022/07/28 - **泛微 OA /workrelate/plan/util/uplo…
以下是该网页截图中关于漏洞的关键信息总结: --- ## 漏洞概述 Jenkins 2026-08-05 安全公告披露了多个高危漏洞,涵盖核心及多个插件,主要问题包括: - **反序列化绕过**:Remoting 库未正确应用 JEP-200 类过滤器,允许攻击者执行任意代码。 - **符号链接滥用**:可创建指向任意路径的符号链接,实现任意文件写入。 - **路径遍历**:文件参数未校验路径,导…
### 漏洞概述 该漏洞是由于在反序列化前未进行安全检查导致的拒绝服务(DoS)漏洞。攻击者可以通过精心构造ZSTANDARD压缩数据,将其包到数据库中作为任务参数传入,以触发ZSTD_DecSpresedSize(字节)的返回值过大,从而在任务分发时导致大量的内存占用,进而触发DoS漏洞攻击。 ### 影响范围 - **snail-job 版本**: 1.7.0 - **操作系统**: maco…
### 漏洞概述 在 Grav CMS 的 blueprint 动态字段可调用验证中,存在一个不完整的验证机制,允许攻击者通过构造特定的 `class::method` 字符串绕过安全检查,从而实现对任意公共静态 PHP 方法的调用。这可能导致文件读取、文件创建/复制等敏感操作。 ### 影响范围 - **受影响版本**:Grav CMS 版本 >= 2.0.7 且 `(使用新的查询字符串以避免缓…
### 漏洞概述 **漏洞名称**: 通过 `eval()` 基于反序列化的二次代码执行在 `e107::unserialize()` 中 **漏洞描述**: - `e107` 的 `array` 反序列化器 `e_array`,通过 `e107::getArrayStorage()` 和静态包装器 `e107::serialize()` / `e107::unserialize()`,存储数组为…
每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。
想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。