目标: 1000 元 · 已筹: 1336 元
精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。
### 关键信息 #### 漏洞类型 - **Stored Cross-Site Scripting (XSS)** #### 漏洞描述 - 在 `/planos-de-ensino-por-disciplina/{ID}` 端点中发现了存储型跨站脚本(XSS)漏洞。 - 攻击者可以通过多个参数注入恶意脚本,这些脚本在服务器上存储并在受影响页面被用户访问时自动执行。 #### 漏洞端点和参数 - …
### 关键信息 #### 漏洞类型 - **Cross-Site Scripting (XSS)**: 存储型XSS漏洞。 #### 漏洞描述 - **受影响的端点**: `/registros-de-conteudos-por-disciplina/[ID]` - **参数**: `Registro de atividades`, `Conteudos` #### 漏洞细节 - 应用程序未能正…
### 关键信息 #### 漏洞类型 - **Cross-Site Scripting (XSS)**: 反射型跨站脚本攻击 #### 漏洞端点 - **URL**: `/intranet/educar_usuario_lst.php` - **参数**: `nm_pessoa`, `matricula`, `matricula_interna` #### 漏洞详情 - 应用程序未能对`nm_pe…
每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。
想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。