目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

安全情报专区 679 — 搜索: GHSA ×

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

240
已接入情报源
120
当前稳定在线
323
24 小时新增
679+
AI 处理情报
持续监听、清洗、翻译并进行 AI 分析 监听情报
Clear
示例:RCE · SSRF · GHSA · 反序列化
筛选
CVSS 5.5
Consensys gnark 反序列化内存耗尽漏洞 (GHSA-cph5-3pgr-c82g)
github.com · 2024-11-03

从这个网页截图中,可以获取到以下关于漏洞的关键信息: 1. **漏洞描述**: - **标题**:Out-of-memory during deserialization with crafted inputs - **发布者**:ivokub - **漏洞编号**:GHSA-cph5-3pgr-c82g - **发布时间**:2天前 2. **受影响的版本**: - **受影响的版本**:v0.…

Read more
CVSS 7.5
iTop GHSA-2hmf-p27w-phf9 未授权用户枚举漏洞
github.com · 2024-11-09

从这个网页截图中,可以获取到以下关于漏洞的关键信息: 1. **漏洞名称**:Users enumeration allowed through Rest API 2. **严重性**:High (7.5/10) 3. **发布者**:BenGrenoble 4. **漏洞编号**:GHSA-2hmf-p27w-phf9 5. **发布时间**:4 days ago 6. **受影响版本**: -…

Read more
精品
CVSS 7.2
SuiteCRM模块安装黑名单绕过导致RCE (GHSA-9v56-vhp4-x227)
github.com · 2024-11-09

从这个网页截图中,可以获取到以下关于漏洞的关键信息: 1. **漏洞名称**:ModuleScanner flaws 2. **严重性**:High (7.2/10) 3. **发布者**:jack7anderson7 4. **漏洞编号**:GHSA-9v56-vhp4-x227 5. **发布日期**:4 days ago 6. **受影响版本**: - SuiteCRM <= 7.14.4 …

Read more
CVSS 6.6
GHSA-qrv6-3q86-qv89: ModuleBuilder RCE漏洞分析
github.com · 2024-11-09

从这个网页截图中,可以获取到以下关于漏洞的关键信息: 1. **漏洞名称**:RCE in ModuleBuilder 2. **发布者**:jack7anderson7 3. **漏洞编号**:GHSA-qrv6-3q86-qv89 4. **发布日期**:4天前 5. **严重性**:中等(Moderate) 6. **受影响版本**: - <= 7.14.4 - <= 8.6.2 7. **…

Read more
jj <0.23.0 路径遍历漏洞 (GHSA-88h5-6w7m-5w56) 及修复
github.com · 2024-11-09

从这个网页截图中,可以获取到以下关于漏洞的关键信息: 1. **漏洞描述**: - **漏洞名称**:Path traversal via crafted Git repositories - **漏洞编号**:GHSA-88h5-6w7m-5w56 - **发布者**:martinvonz - **严重性**:Critical - **受影响版本**:<0.23.0 - **已修复版本**:0.…

Read more
CVSS 6.3
GHSA-p69m-h9rw-584v: data.all 登出未失效认证Token漏洞
github.com · 2024-11-11

从这个网页截图中,可以获取到以下关于漏洞的关键信息: 1. **漏洞描述**: - **漏洞名称**:data.all does not invalidate authentication token upon user logout - **发布者**:noah-paige - **漏洞编号**:GHSA-p69m-h9rw-584v - **发布时间**:2天前 2. **漏洞严重性**: -…

Read more
CVSS 5.5
Ampache 7.0.0 存储型XSS漏洞(GHSA-4xw5-f7xm-vpw5)及账户接管分析
github.com · 2024-11-17

从这个网页截图中,可以获取到以下关于漏洞的关键信息: 1. **漏洞名称**:`Stored Cross-Site Scripting | Admin Account Takeover | Custom URL-Favicon` 2. **发布者**:`lachlan-00` 3. **漏洞编号**:`GHSA-4xw5-f7xm-vpw5` 4. **发布日期**:`last week` 5. …

Read more
CVSS 7.7
GHSA-cw6g-qmjq-6w2w: 任意文件读取漏洞及PoC
github.com · 2024-11-17

从这个网页截图中,可以获取到以下关于漏洞的关键信息: 1. **漏洞名称**:Read Arbitrary System Files 2. **严重性**:High (7.7/10) 3. **发布者**:angrybrad 4. **漏洞编号**:GHSA-cw6g-qmjq-6w2w 5. **发布时间**:4 days ago 6. **受影响版本**: - >= 5.0.0-alpha.1…

Read more
CVSS 3.0
Nextcloud 权限绕过漏洞 (GHSA-35gc-jc6x-29cm)
github.com · 2024-11-17

从这个网页截图中,可以获取到以下关于漏洞的关键信息: 1. **漏洞描述**: - **漏洞名称**:Shares are not removed when user is limited to share with in their groups and being removed from one of them - **发布者**:nickvergessen - **漏洞编号**:GHSA-…

Read more
CVSS 5.7
Nextcloud SVG预览信息泄露漏洞(GHSA-5m5g-hw8c-2236)及修复指南
github.com · 2024-11-17

从这个网页截图中,可以获取到以下关于漏洞的关键信息: 1. **漏洞描述**: - **漏洞名称**:Incomplete sanitization of SVG files allows to embed other images into previews - **发布者**:nickvergessen - **漏洞编号**:GHSA-5m5g-hw8c-2236 - **发布日期**:昨天 …

Read more
CVSS 1.8
Nextcloud 用户密码明文驻留内存漏洞 (GHSA-w7v5-mgxm-v6gm)
github.com · 2024-11-17

从这个网页截图中,可以获取到以下关于漏洞的关键信息: 1. **漏洞描述**: - **漏洞名称**:User password is available in memory of the PHP process - **发布者**:nickvergessen - **漏洞编号**:GHSA-w7v5-mgxm-v6gm - **发布日期**:昨天 2. **漏洞影响**: - **受影响的版本*…

Read more
CVSS 3.5
Nextcloud Tables 应用信息泄露漏洞 (GHSA-rgvc-xr2w-qq45)
github.com · 2024-11-17

从这个网页截图中,可以获取到以下关于漏洞的关键信息: 1. **漏洞描述**: - **漏洞名称**:Share information of Tables app is not limited to affected users - **发布者**:nickvergessen - **漏洞编号**:GHSA-rgvc-xr2w-qq45 - **发布日期**:昨天 2. **受影响的版本**: …

Read more
CVSS 6.5
Opencast GHSA-jh6x-7xfg-9cq2 搜索功能导致DoS漏洞
github.com · 2024-11-24

从这个网页截图中,可以获取到以下关于漏洞的关键信息: 1. **漏洞描述**: - **漏洞名称**:Searching Opencast may cause a denial of service - **发布者**:ikiesow - **漏洞编号**:GHSA-jh6x-7xfg-9cq2 - **发布日期**:3 days ago 2. **受影响的版本**: - **受影响的版本**:<…

Read more
Node.js convict库原型污染漏洞(GHSA-4jrm-c32x-w4jf)及PoC
github.com · 2024-11-27

从这个网页截图中,我们可以获取到以下关于漏洞的关键信息: 1. **漏洞描述**: - **标题**:Bug - Prototype Pollution on .set() #410 - **描述**:Convict is vulnerable to Prototype Pollution. This package allowing for modification of prototype b…

Read more
CVSS 6.5
GitHub CLI GHSA-jwcm-9g39-pmcw 认证令牌泄露漏洞
github.com · 2024-11-30

从这个网页截图中,可以获取到以下关于漏洞的关键信息: 1. **漏洞描述**: - **漏洞名称**:Recursive repository cloning can leak authentication tokens to non-GitHub submodule hosts - **发布者**:andyfeller - **漏洞编号**:GHSA-jwcm-9g39-pmcw - **发布时…

Read more
CVSS 1.9
GHSA-h9q2-fcc6-r65c/CVE-2024-53855: 越权访问其他组织工单漏洞
github.com · 2024-11-30

从这个网页截图中,可以获取到以下关于漏洞的关键信息: 1. **漏洞描述**: - **漏洞名称**:User can view tickets from organizations they're not apart of - **发布者**:jon-nfc - **漏洞编号**:GHSA-h9q2-fcc6-r65c - **发布时间**:2天前 2. **受影响的版本**: - **受影响的…

Read more
FreeScout 权限绕过漏洞 (GHSA-f62r-8354-8pqg)
github.com · 2025-05-30

### 关键信息 #### 漏洞概述 - **漏洞名称**: Insufficient authorization [1] - **产品**: FreeScout - **版本**: v1.8.173 and 1.8.174 - **CVE ID**: CWE-863: Incorrect Authorization - **GHSA ID**: GHSA-f62r-8354-8pqg - **C…

Read more
GHSA-44q9-rg2q-5g99: Shell安装脚本命令注入漏洞
github.com · 2025-06-18

### 关键漏洞信息 #### 漏洞名称 Command Injection via Unsanitized User Input (Low) #### 漏洞ID GHSA-44q9-rg2q-5g99 #### 影响版本 =3.11.3 #### 严重性 Low (0.0 / 10) #### 描述 Shell installer scripts process the installation…

Read more
HAXCMS listFiles.js 路径遍历漏洞分析 (GHSA-9jr9-8ff)
github.com · 2025-07-26

从这个网页截图中,可以获取到以下关于漏洞的关键信息: - **安全公告链接**:`https://github.com/haxtheweb/issues/security/advisories/GHSA-9jr9-8ff...` - **提交者**:`btpro` - **提交时间**:2天前 - **文件路径**:`haxcms-nodejs / src / routes / listFiles…

Read more
GHSA-494r-43f3 XSS漏洞修复分析
github.com · 2025-08-23

从这个网页截图中可以获取到以下关于漏洞的关键信息: - **漏洞类型**: XSS(跨站脚本攻击) - **漏洞编号**: GHSA-494r-43f3-p828 - **修复提交**: fb1ab40 - **修复日期**: 2021年7月19日 - **修复文件**: - `html/funcionario/dependente_docdependente.php` - `html/funci…

Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。