目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

安全情报专区 679 — 搜索: GHSA ×

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

239
已接入情报源
117
当前稳定在线
281
24 小时新增
679+
AI 处理情报
持续监听、清洗、翻译并进行 AI 分析 监听情报
Clear
示例:RCE · SSRF · GHSA · 反序列化
筛选
精品
CVSS 9.8
NodeVM v3.11.0 安全更新:修复13个RCE/DoS漏洞(含GHSA编号)
github.com · 2026-05-05

### 漏洞概述 - **v3.11.0** 版本发布,包含多个安全修复和新功能。 - 主要修复了13个安全漏洞,涉及多种攻击类型,如远程代码执行(RCE)、信息泄露、拒绝服务(DoS)等。 - 新增 `bufferAllocLimit` 选项和 `realpath()` 方法,用于增强安全性。 ### 影响范围 - **受影响版本**:v3.11.0 之前的版本。 - **影响用户**:所有使用…

Read more
精品
CVSS 9.8
sail库v1.0.0安全修复:PSD/TGA/WEBP等图像解码器漏洞(GHSA)
github.com · 2026-09-18

## 漏洞关键信息总结 ### 漏洞概述 该页面为 **sail** 项目 v1.0.0 版本的发布说明,其中包含多个安全修复项: | 组件 | 漏洞描述 | 参考链接 | |------|---------|---------| | **PSD** | 支持 BIP48 CIE-LAB 格式,修复了由 **GHSA-mgw-gg7d-rfmw** 报告的漏洞 | GHSA-mgw-gg7d-rf…

Read more
精品
CVSS 9.0
FreeScout 1.8.213 安全更新修复 XSS/未授权访问等漏洞
github.com · 2026-04-21

### 漏洞概述 该网页截图展示了 `freescout-help-desk` 项目的版本 `1.8.213` 的更新日志,其中包含多个安全相关的修复。这些修复涉及多个安全漏洞,包括但不限于: - **Change attachment token generation algorithm** (Security: GHSA-2783-wxmm-wmwr) - **Take into accoun…

Read more
CVSS 7.5
Magick.NET 14.12.0 安全更新:修复 ImageMagick 堆/栈溢出及越界读写漏洞
github.com · 2026-04-18

# Magick.NET 14.12.0 漏洞总结 ## 漏洞概述 Magick.NET 14.12.0 版本修复了多个由 ImageMagick 引起的安全漏洞,包括堆溢出、栈溢出、整数溢出、越界读写等内存安全问题。 ## 影响范围 - 使用 Magick.NET 库的应用程序 - 涉及以下操作: - Composite 操作(CopyAlpha) - JPEG 压缩 TIFF 图像解析 - X…

Read more
CVSS 6.9
ueberauth guardian原子表耗尽DoS漏洞(CVE-2026-55733)分析
cna.erlef.org · 2026-08-02

### 漏洞概述 - **CVE编号**: CVE-2026-55733 - **漏洞类型**: 资源分配无限制或节流(CWE-770) - **CVSS评分**: 6.9(中等) - **漏洞描述**: 在 `ueberauth guardian` 中,通过未受限制的原子创建,攻击者可以导致拒绝服务。具体而言,`Guardian.Permissions.AtomEncoding` 编码器在处理任…

Read more
CVSS 4.6
Gleam路径遍历漏洞(CVE-2026-32685)公告
cna.erlef.org · 2026-06-02

### 漏洞概述 - **CVE编号**: CVE-2026-32685 - **漏洞类型**: 路径遍历(Path Traversal) - **CVSS 4.0 评分**: 4.6(中等) - **描述**: 在Gleam的`gleam docs build`命令中,通过`documentation.pages`配置项,攻击者可以读取和写入项目目录外的任意文件。具体来说,`documentat…

Read more
CVSS 5.3
Deskflow 多个高危漏洞汇总(CVE/GHSA)
github.com · 2026-09-28

# Deskflow 安全漏洞摘要 ## 漏洞概述 该页面列出了 Deskflow 项目已知的 13 个安全漏洞(当前显示第 1 页,共 2 页),涵盖客户端和服务端组件,严重程度包括 High(高危)和 Moderate(中危)。 ## 影响范围 | 漏洞编号 | 漏洞描述 | 严重程度 | |---------|---------|---------| | GHSA-422h-452y-c5p…

Read more
精品
CVSS 8.1
picklescan <0.33 未能检测 numpy.f2py 导致的远程代码执行漏洞 (GHSA-3329-ghmp-jmv5)
github.com · 2026-06-27

# 漏洞概述 - **漏洞名称**: Missing detection when calling numpy function numpy.f2py.crackfortran.myeval - **漏洞编号**: GHSA-3329-ghmp-jmv5 - **严重程度**: Moderate - **CVE ID**: 无 - **发布日期**: 2025年12月27日 - **报告人**: …

Read more
CVSS 7.5
SpringMVC路径穿越漏洞分析(GHSA-pgx3m-fpg7g)及POC
github.com · 2026-09-30

# SpringMVC 路径穿越漏洞总结 (GHSA-pgx3m-fpg7g) ## 1. 漏洞概述 * **标题**:SpringMVC: file read outside the template directory via percent-encoded path traversal(通过百分号编码路径穿越读取模板目录外的文件)。 * **漏洞类型**:路径穿越 (Path Travers…

Read more
CVSS 5.4
JupyterLab 扩展管理器任意文件读取漏洞(GHSA-3325)
github.com · 2026-09-30

**漏洞概述** * **漏洞编号**:GHSA-3325-V43H-439f * **漏洞类型**:任意文件读取(Arbitrary File Read) * **漏洞描述**:JupyterLab 的扩展管理功能(Extension Manager)存在安全漏洞。攻击者可以通过构造恶意的扩展名称(例如包含路径遍历字符 `../`),利用 `pip` 安装机制读取服务器上的任意文件。 **影响范…

Read more
精品
CVSS 8.1
SurrealDB 认证级 Header 越权漏洞 (GHSA-2v9j) 修复分析
github.com · 2026-09-30

# SurrealDB 认证级别 Header 越权漏洞 (GHSA-2v9j) ## 漏洞概述 SurrealDB 存在一个安全漏洞,允许攻击者通过 HTTP 请求头(`Surreal-NS` 和 `Surreal-DB`)将当前会话的上下文(命名空间/数据库)切换到与认证级别不匹配的上下文。 **核心问题:** - 认证级别(如 `USER` 或 `PASS`)的权限检查仅针对当前会话绑定的命…

Read more
CVSS 5.4
JupyterLab GHSA-3325-V43H-43RV 扩展卸载命令注入漏洞修复分析
github.com · 2026-09-30

## 漏洞概述 - **漏洞编号**:GHSA-3325-V43H-43RV - **提交信息**:Fix for GHSA-3325-V43H-43RV - **提交者**:krawoswski 和 MUFFANU - **提交时间**:上周 - **变更文件数**:4 个文件 ## 影响范围 - **项目**:jupyterlab - **涉及模块**: - `jupyterlab/exten…

Read more
CVSS 3.7
ImageMagick GHSA-rvh7-5d8h-cvfc GIF解析堆溢出漏洞修复分析
github.com · 2026-09-30

# ImageMagick 安全修复提交总结 ## 漏洞概述 - **提交信息**:Commit `95dc0fd`,由 Cristy 提交 - **关联安全公告**:`security/advisories/GHSA-rvh7-5d8h-cvfc` - **漏洞类型**:GIF 文件解析过程中的内存分配/越界问题 - **核心问题**:在读取 GIF 应用扩展块(Application Exte…

Read more
CVSS 5.5
OpenClaw ACP 文件URL越界读取漏洞 (GHSA-356g-m7rx-7pm3)
github.com · 2026-09-28

# OpenClaw ACP 文件 URL 漏洞 (GHSA-356g-m7rx-7pm3) ## 漏洞概述 - **漏洞类型**:ACP 文件 URL 可绕过当前工作目录(out-of-cwd)读取审批机制 - **CVSS 评分**:5.5 / 10(中等) - **根本原因**:在受影响版本中,替代但有效的 `file:` URL 拼写被错误地视为相对路径,并被错误分类为限定于会话工作目录的…

Read more
精品
CVSS 9.9
froxlror 库 validateUrl 漏洞致 Apache RCE (GHSA-gxc3-hwjz-h2gp)
github.com · 2026-09-28

# 漏洞总结:GHSA-gxc3-hwjz-h2gp ## 漏洞概述 **标题**:GHSA-c3p2 的不完整修复 - validateUrl 仅在 path/query/fragment 中拒绝 CR/LF,未在 userinfo 中拒绝 **严重程度**:Critical (CVSS 9.9 / 10) **描述**: GHSA-c3p2 的修复不完整。`validateUrl` 函数仅在 …

Read more
CVSS 4.9
Froxlor DKIM私钥跨租户泄露漏洞分析 (GHSA-79gx-h528-j9fd)
github.com · 2026-09-28

# Froxlor 敏感信息泄露漏洞 (GHSA-79gx-h528-j9fd) ## 漏洞概述 * **漏洞类型**:敏感信息泄露(DKIM 私钥) * **严重程度**:中等 (CVSS 4.9/10) * **描述**:持有 `customers_see_all` 权限的认证非超级管理员(Froxlor admin)可以通过 JSON API 读取其他租户(tenants)的域名 DKIM …

Read more
CVSS 8.4
CliInvoke 参数注入漏洞 GHSA-j33w-8hfr-4gc9 修复分析
github.com · 2026-09-28

# CliInvoke 参数注入漏洞 (GHSA-j33w-8hfr-4gc9) ## 漏洞概述 * **漏洞类型**:参数注入 (Argument Injection) * **受影响组件**:Extensibility Runner Factory * **严重等级**:High (CVSS 8.4/10) * **漏洞描述**:`CliInvoke` 包中的 `runnerFactory` …

Read more
CVSS 6.5
ZoneMinder 路径遍历漏洞 (GHSA-8fw2-wh82-vv4h) 分析报告
github.com · 2026-09-29

# ZoneMinder 路径遍历漏洞 (GHSA-8fw2-wh82-vv4h) ## 漏洞概述 * **漏洞类型**:路径遍历 (Path Traversal) * **严重程度**:中等 (Moderate) * **CVSS 评分**:6.5 / 10 * **描述**:该漏洞允许攻击者通过传递特殊字符(如 `..` 或其他编码字符)来操纵 `path` 参数,从而访问服务器上允许目录之外…

Read more
CVSS 6.5
ZoneMinder files视图路径遍历漏洞修复(GHSA-8fw8-vb42-vv4h)
github.com · 2026-09-29

# ZoneMinder 路径遍历漏洞修复总结 ## 漏洞概述 - **漏洞类型**:路径遍历(Path Traversal) - **漏洞位置**:`files` view - **修复说明**:引入 `detailPathAllowAbsolute` 函数,用于防止 `files` view 中的路径遍历攻击 - **关联问题**:修复 GHSA-8fw8-vb42-vv4h - **提交信息…

Read more
CVSS 8.6
FreePBX 备份模块认证远程代码执行漏洞 (GHSA-5hgh-w366-gfth) 分析
github.com · 2026-09-29

# FreePBX 备份模块远程代码执行漏洞 (GHSA-5hgh-w366-gfth) ## 漏洞概述 * **漏洞类型**:认证远程代码执行 (Authenticated Remote Code Execution) * **成因**:路径遍历 (Path Traversal) * **描述**:FreePBX `backup` 模块存在严重漏洞,允许经过身份验证的攻击者(需具备足够权限或备份…

Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。