目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

安全情报专区 38+

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

示例:RCE · SSRF · GHSA · 反序列化
筛选
清除筛选
High
Astro SSR Host Header SSRF漏洞分析(CVE-2025-54299)
CVE-2025-54299 · github.com · 2026-06-27
Astro <= 6.4.4
Read more
High
Astro SSR反射型XSS漏洞(CVE)及POC
github.com · 2026-06-27
Astro 6.3.1
Read more
Medium
Astro SSR跨站脚本漏洞(XSS)分析及POC
github.com · 2026-06-27
Astro < 6.4.2
Read more
Medium
@astrojs/node 缓存投毒漏洞 (If-Match 标头处理不当)
github.com · 2026-04-25
@astrojs/node < 10.0.5
Read more
Medium
CVE-2026-25545: @astrojs/node SSRF漏洞及PoC
CVE-2026-25545 · github.com · 2026-02-24
@astrojs/node 9.5.3
Read more
High
Astro <=5.15.6 服务器岛反射型XSS漏洞 (CVE-2025-64764)
CVE-2025-64764 · github.com · 2025-11-20
Astro <= 5.15.6
Read more
Medium
Astro @astrojs/cloudflare 适配器存储型XSS漏洞 (CVE-2025-65019)
CVE-2025-65019 · github.com · 2025-11-20
@astrojs/cloudflare < 5.15.9
Read more
High
Astro 开发服务器反射型 XSS 漏洞 (CVE-2025-64745)
GHSA-w2vj-39qv-7vh7 · github.com · 2025-11-14
Astro >= 5.2.0
Read more
Unknown
Node.js应用安全审计:X-Forwarded伪造/目录遍历/CSRF/反序列化漏洞分析
github.com · 2025-11-14

### 关键漏洞信息 1. **X-Forwarded-Headers Handling** - The code handles `X-Forwarded-*` headers but does not validate their authenticity. This could lead to Header Manipulation attacks. 2. **Invalid Input H…

Read more
Critical
CVE-2025-61925: 请求头注入导致SSRF及中间件绕过漏洞
CVE-2025-61925 · github.com · 2025-11-14
Astro < 2.16.0
Read more
High
Astro Cloudflare适配器SSRF漏洞(CVE-2025-58179)及PoC
CVE-2025-58179 · github.com · 2025-09-05
@astrojs/cloudflare >=11.0.3
Read more
High
Astro _image 端点 SSRF 漏洞 (CVE-2025-55303)
CVE-2025-55303 · github.com · 2025-08-23
@astrojs/node <= 9.1.0 · astro <= 5.13.0 …
Read more
Unknown
Astro 路由器脚本执行修复 (#12177)
github.com · 2024-10-16
Astro
Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。