目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

安全情报专区 158 — 搜索: 反序列化 ×

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

240
已接入情报源
117
当前稳定在线
851
24 小时新增
158+
AI 处理情报
持续监听、清洗、翻译并进行 AI 分析 监听情报
Clear
示例:RCE · SSRF · GHSA · 反序列化
筛选
CVSS 7.8
CVE-2026-61757:NVIDIA Megatron Bridge 反序列化 RCE 漏洞
nvd.nist.gov · 2026-09-02

# CVE-2026-61757 漏洞关键信息总结 ## 漏洞概述 - **CVE 编号**:CVE-2026-61757 - **状态**:RECEIVED(已接收,已收录至 NVD 数据集) - **描述**:NVIDIA Megatron Bridge 存在一个漏洞,攻击者可利用不可信数据的反序列化(deserialization of untrusted data)触发该漏洞。成功利用可能…

Read more
CVSS 7.8
NVIDIA Megatron Bridge CVE-2026-61767 反序列化 RCE 漏洞分析
nvd.nist.gov · 2026-09-02

# CVE-2026-61767 漏洞关键信息总结 ## 漏洞概述 - **漏洞名称**:CVE-2026-61767 - **状态**:RECEIVED(已接收,已纳入 NVD 数据集) - **描述**:NVIDIA Megatron Bridge 存在一个漏洞,攻击者可借此触发**不可信数据的反序列化(Deserialization of Untrusted Data)**。成功利用该漏洞可…

Read more
精品
CVSS 8.4
Apache ActiveMQ OpenWire 反序列化 RCE (CVE-2025-47706) POC
security.docs.wso2.com · 2026-09-03

# 漏洞信息总结 ## 漏洞概述 - **漏洞编号**:CVE-2025-47706 - **漏洞名称**:Apache ActiveMQ 远程代码执行漏洞 - **漏洞类型**:远程代码执行(RCE) - **CVSS 评分**:9.8(严重) - **影响组件**:Apache ActiveMQ 的 OpenWire 协议反序列化机制 ## 影响范围 - **受影响版本**:Apache Ac…

Read more
CVSS 7.8
DASLab CVE-2025-9189 反序列化 RCE 漏洞通报
www.measx.com · 2026-09-04

# CVE-2025-9189 漏洞关键信息总结 ## 漏洞概述 - **漏洞名称**:DASLab 中非受信数据反序列化漏洞(Deserialization of Untrusted Data) - **漏洞类型**:反序列化漏洞(CWE-502) - **CVSS 评分**:7.8(CVSS 3.1 向量:`AV:N/AC:L/PR:H/UI:R/S:U/C:H/I:H/A:H`) - **触…

Read more
Apache Log4j2 反序列化 RCE 漏洞分析与修复
www.elastic.co · 2026-09-04

## 漏洞关键信息总结 ### 漏洞概述 - **漏洞名称**:Log4j2 反序列化漏洞(Log4Shell) - **漏洞类型**:反序列化漏洞 - **影响组件**:Apache Log4j 2.x 系列日志组件 - **核心问题**:Log4j2 在处理日志消息时,会对包含特定占位符(如 `${jndi:ldap://...}`)的字符串进行解析,攻击者可借此触发 JNDI 查找,实现远程…

Read more
CVSS 6.3
RabbitMQ 通过 x-java-serialized-object 反序列化 RCE 及 POC
github.com · 2026-09-13

# VHR-VULN-006 — Yakit 漏洞总结 ## 漏洞概述 - **漏洞编号**:VHR-VULN-006 - **目标**:`127.0.0.1:15672`(RabbitMQ Management) - **认证方式**:Basic 认证,凭据为 `ZVjc36ZSv1c3Q=`(guest:guest) - **风险**:需要管理员确认漏洞。成功时,恶意文件 `/tmp/vhr_…

Read more
精品
CVSS 8.8
ESPnet torch.load 反序列化 RCE 漏洞修复与 POC
github.com · 2026-09-13

# 漏洞关键信息总结 ## 漏洞概述 - **漏洞类型**:`torch.load` 反序列化任意代码执行漏洞(CWE-502) - **问题描述**:`torch.load` 默认使用 pickle 反序列化,攻击者可通过构造恶意 checkpoint 文件,在加载时执行任意 Python 代码。 - **修复策略**:在 `safe_torch_load` 中引入 `weights_only=…

Read more
ComfyUI 反序列化 RCE 漏洞:CVE-2026-68771 分析与修复
xz.aliyun.com · 2026-09-14

# ComfyUI 9.3 反序列化 RCE 漏洞关键信息 ## 漏洞概述 - **漏洞名称**:ComfyUI 反序列化 RCE(远程代码执行) - **漏洞编号**:CVE-2026-68771 - **漏洞类型**:反序列化导致的 RCE - **发现背景**:由 Cloude Security Alliance 于 2026 年 3 月报告,Censys 观测到超过一个暴露在互联网的 Co…

Read more
精品
CVSS 9.8
LightLLM Config Server /visual_register 未认证 Pickle 反序列化 RCE 漏洞及 POC
github.com · 2026-09-14

## 漏洞概述 - **漏洞名称**:LightLLM Config Server 中 `/visual_register` 端点存在未认证的不安全反序列化漏洞(CWE-502) - **漏洞类型**:未认证的不安全 Pickle 反序列化(Unauthenticated Unsafe Pickle Deserialization) - **影响组件**:`lightllm/server/conf…

Read more
CVSS 7.1
Halo 反序列化 RCE 漏洞分析与利用
github.com · 2026-09-17

# 漏洞关键信息总结 ## 漏洞概述 - **漏洞名称**:Halo 远程代码执行漏洞(CVE-2024-31457) - **漏洞类型**:远程代码执行(RCE) - **影响版本**:Halo 2.17 及更早版本 - **漏洞描述**:Halo 的 `theme` 模块中存在一个反序列化漏洞,攻击者可通过构造恶意请求触发任意代码执行。 ## 影响范围 - **受影响产品**:Halo 博客系…

Read more
精品
CVSS 8.1
Angel PS Kryo 反序列化 RCE 漏洞分析
github.com · 2026-09-17

## 漏洞概述 - **漏洞类型**:反序列化漏洞(Deserialization Vulnerability) - **漏洞位置**:`com.tencent.angel.utils.KryoUtils` 类 - **漏洞原因**:`KryoUtils` 类中的 `deserializeMetric` 方法使用 `Kryo` 反序列化外部输入,未对反序列化的对象类型进行严格校验,攻击者可通过构造…

Read more
CVSS 5.8
CVE-2024-45333 PyYAML yaml.load 反序列化 RCE 漏洞分析与修复
github.com · 2026-09-30

# 漏洞关键信息总结 ## 漏洞概述 **CVE-2024-45333** — PyYAML 反序列化漏洞(`yaml.load` 不安全使用) 该漏洞存在于 PyYAML 库中,当使用 `yaml.load()` 函数且未指定 `Loader` 参数(或使用不安全的 Loader)时,攻击者可通过构造恶意 YAML 数据执行任意代码。 ## 影响范围 - **受影响组件**:PyYAML 库 -…

Read more
精品
CVSS 9.8
LightLLM 多模态 RPC 服务未认证 Pickle 反序列化 RCE 漏洞分析
github.com · 2026-09-30

# LightLLM 漏洞报告总结 (Issue #1596) ## 漏洞概述 * **标题**:多模态 embed-cache RPC 服务中的未认证远程代码执行 (RCE) * **类型**:反序列化漏洞(Pickle Deserialization) * **严重等级**:Critical (CVSS 3.1: 9.8) * **成因**:LightLLM 启动的 `embed-cache`…

Read more
CVSS 8.8
codepress-admin-columns 插件 PHP 反序列化 RCE 漏洞分析
plugins.trac.wordpress.org · 2026-06-13

### 漏洞概述 该漏洞涉及 `codepress-admin-columns` 插件中的 `Native.php` 文件。漏洞存在于 `serialize` 和 `unserialize` 方法中,可能导致序列化数据被恶意利用,从而引发远程代码执行(RCE)或其他安全问题。 ### 影响范围 - **插件名称**: `codepress-admin-columns` - **受影响版本**: 7…

Read more
精品
CVSS 7.3
Alidata xxl-rpc 未授权 Hessian 反序列化 RCE (CVE-待定)
github.com · 2026-08-14

### 漏洞概述 **标题**: [Bug Report] Unauthenticated Hessian deserialization RCE via the xxl-rpc listener in service-data-dts #832 **项目**: alidatcenter/alidata **严重性**: Critical - CWE: CWE-502 (Deserializati…

Read more
精品
CVSS 9.8
多厂商OA系统高危漏洞汇总(文件上传/反序列化/RCE)
cn-sec.com · 2026-08-08

### 漏洞概述 该网页总结了多个OA系统(如泛微、用友、某时空等)在2022年7月期间发现的多个漏洞,包括文件上传、反序列化、SQL注入等。 ### 影响范围 - **泛微 e-office10 前台 getshell** - 漏洞等级:严重 - 影响版本:泛微 e-office10 - 漏洞发布时间:2022/07/28 - **泛微 OA /workrelate/plan/util/uplo…

Read more
Jenkins 2026-08 高危安全公告: 反序列化/路径遍历/权限绕过等
www.jenkins.io · 2026-08-06

以下是该网页截图中关于漏洞的关键信息总结: --- ## 漏洞概述 Jenkins 2026-08-05 安全公告披露了多个高危漏洞,涵盖核心及多个插件,主要问题包括: - **反序列化绕过**:Remoting 库未正确应用 JEP-200 类过滤器,允许攻击者执行任意代码。 - **符号链接滥用**:可创建指向任意路径的符号链接,实现任意文件写入。 - **路径遍历**:文件参数未校验路径,导…

Read more
CVSS 6.5
snail-job 1.7.0 反序列化 DoS 漏洞详情
gitee.com · 2026-08-05

### 漏洞概述 该漏洞是由于在反序列化前未进行安全检查导致的拒绝服务(DoS)漏洞。攻击者可以通过精心构造ZSTANDARD压缩数据,将其包到数据库中作为任务参数传入,以触发ZSTD_DecSpresedSize(字节)的返回值过大,从而在任务分发时导致大量的内存占用,进而触发DoS漏洞攻击。 ### 影响范围 - **snail-job 版本**: 1.7.0 - **操作系统**: maco…

Read more
精品
CVSS 8.1
Grav CMS 2.x 反序列化/静态方法调用漏洞及利用
github.com · 2026-08-03

### 漏洞概述 在 Grav CMS 的 blueprint 动态字段可调用验证中,存在一个不完整的验证机制,允许攻击者通过构造特定的 `class::method` 字符串绕过安全检查,从而实现对任意公共静态 PHP 方法的调用。这可能导致文件读取、文件创建/复制等敏感操作。 ### 影响范围 - **受影响版本**:Grav CMS 版本 >= 2.0.7 且 `(使用新的查询字符串以避免缓…

Read more
精品
CVSS 7.5
e107 反序列化 CVE-2026-5759 二次代码执行漏洞分析
github.com · 2026-07-30

### 漏洞概述 **漏洞名称**: 通过 `eval()` 基于反序列化的二次代码执行在 `e107::unserialize()` 中 **漏洞描述**: - `e107` 的 `array` 反序列化器 `e_array`,通过 `e107::getArrayStorage()` 和静态包装器 `e107::serialize()` / `e107::unserialize()`,存储数组为…

Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。