目标: 1000 元 · 已筹: 1336 元
精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。
### 漏洞概述 - **漏洞名称**:Version disclosure via login page logo - **漏洞描述**:登录页面的logo的HTML `title`属性包含了完整的iTop版本信息。 - **严重程度**:中等(5.3 / 10) ### 影响范围 - **受影响版本**:<3.2.3 - **修复版本**:3.2.3, 3.3.0 ### 修复方案 - **修…
### 漏洞概述 该网页截图显示了一个关于密码重置功能的漏洞修复。漏洞涉及在密码重置过程中,如果用户输入了无效的邮箱地址或外部账户不允许密码重置,系统会抛出异常。此外,还涉及在发送密码重置邮件时可能出现的错误处理。 ### 影响范围 - **受影响文件**: - `application/exceptions/ForgetPasswordApplicationException.php` - `a…
### 漏洞概述 该网页截图展示了一个关于 `asymmetric-effort/specifyjs` 项目的安全审计报告,报告中列出了多个安全漏洞及其详细信息。主要漏洞包括: 1. **PT-001: URL Parse Failure Silently Allows Request (High)** - **描述**: 当 `new URL()` 抛出解析错误时,`assertSecureFe…
### 漏洞概述 - **漏洞名称**: PT-003: CSS expression sanitization is bypassable in renderToString - **CVE ID**: CVE-2026-5200 - **严重程度**: 中等 - **发现者**: sam-caldwell - **发布日期**: 2023年5月29日 ### 影响范围 - **受影响版本**:…
# CVE-2026-77810 - 与 Athena Federated Query Neptune 连接器相关的问题 ## 漏洞概述 Amazon Athena 是一个无服务器的交互式查询服务,允许您直接在 Amazon S3 中使用标准 SQL 分析数据。Athena 查询联邦是一项功能,允许您连接到 Amazon S3 之外的数据源,如 DynamoDB、Azure Synapse 和自定…
### 漏洞概述 **标题**: Improper input validation in FreeRTOS-Kernel timer command handling **描述**: FreeRTOS-Kernel 是一个用于微控制器和小微处理器的实时操作系统内核。在使用 FreeRTOS MPU 和软件定时器的配置下,软件定时器命令路径中的不完整验证允许未特权任务执行一个旨在仅内部调用的特权代…
### 漏洞概述 - **漏洞名称**: Issue with Athena Federated Query Neptune Connector - **漏洞编号**: GHSA-v7c2-5wfg-qq44 - **CVSSv3.1 Score**: 9.9 - **CVSSv3.1 Vector String**: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:…
### 漏洞概述 - **漏洞名称**: PT-001: URL parse failure silently allows request - **漏洞ID**: GHSA-8882-frvv-92w4 - **CVE ID**: CVE-2026-5288 - **严重程度**: High - **CVSS评分**: 7.5 (High) - **漏洞类型**: CWE-918 — Serve…
### 漏洞概述 该漏洞涉及在 `craftplan` 项目中,`settings` 模块的凭证保护不足。具体表现为,某些敏感信息(如 `email_api_key`、`email_api_secret` 和 `smtp_password`)在 API 响应中可能被暴露,导致安全风险。 ### 影响范围 - **受影响模块**:`craftplan_web` 中的 `settings` 模块。 -…
### 漏洞概述 - **漏洞描述**:该漏洞涉及对设置JSON/API读取的限制,防止SMTP和电子邮件提供商的凭证在API响应中被序列化。此外,确保JWT认证的API用户应用Ash授权策略。 ### 影响范围 - **受影响组件**:Settings JSON/API - **受影响用户**:所有使用SMTP和电子邮件提供商凭证的用户,以及JWT认证的API用户 ### 修复方案 - **修复…
### 漏洞概述 该漏洞涉及在 `ajax.render` 字典路由中需要无需登录认证即可访问的端点。具体而言,`ajax/document.php` 文件中的某些操作(如下载文档和下载内联图片)未进行适当的身份验证,导致未授权访问。 ### 影响范围 - **文件**: `pages/ajax/document.php` - **操作**: - 下载文档 (`download_document`…
### 漏洞概述 wolfCrypt后端绕过了VeraCrypt PBKDF2迭代计数(非默认WOLFCRYPT=1构建)。非默认VeraCrypt构建使用WOLFCRYPT=1配置,使用HKDF而不是PBKDF2-HMAC派生SHA-256和SHA-512卷头密钥。这忽略了配置的迭代PIM工作因子,使得离线密码攻击比使用wolfCrypt的构建更便宜。 ### 影响范围 - **受影响版本**:…
### 漏洞概述 该漏洞涉及VeraCrypt项目中的一个合并提交,主要修复了wolfSSL PBKDF2密钥派生过程中的问题,并处理了wolfCrypt PBKDF2的失败情况。 ### 影响范围 - **受影响文件**:`src/Crypto/wolfCrypt.c` 和 `src/Crypto/wolfCrypt.md` - **具体影响**:wolfSSL PBKDF2密钥派生过程中的潜在…
# 隐藏卷快速格式化削弱了合理否认性 ## 漏洞概述 当创建文件托管的隐藏卷时,VeraCrypt 可以直接写入原始零扇区到容器文件中。这些扇区可以出现在可预测的 128 MB 间隔内,在一个本应看起来像随机密文的地方。没有加密内容被泄露,VeraCrypt 的加密本身也没有被削弱,但零扇区可以通过确定性模式削弱合理否认性保护。 ## 影响范围 - **受影响版本**: 1.26.6 和 1.26…
### 漏洞概述 该漏洞涉及VeraCrypt软件中的隐藏卷(hidden volumes)处理问题。具体而言,隐藏卷在快速格式化时,为了避免重写隐藏数据区域,会跳过文件容器分配快捷方式,导致明文零间隔写入。这一行为在跳过文件容器分配快捷方式时,会写入明文零间隔,而分配快捷方式在非隐藏文件容器中仍然启用,隐藏容器现在仅使用加密格式化写入路径来写入扇区。 ### 影响范围 - **受影响版本**:V…
### 漏洞概述 **漏洞名称**: Arbitrary Code Execution via CMap Pickle Deserialization in babeldoc/pdftminer/cmapdb.py **漏洞描述**: BabelDOC的PDF解析器(`babeldoc/pdftminer/cmapdb.py`)在加载CMap文件时反序列化不受信任的pickle数据。`_load_…
### 漏洞概述 - **漏洞名称**:THEMIFYME THEMIFY BUILDER PLUGIN UP TO 7.8.0 ON WORDPRESS WP_LOCALIZE_SCRIPT AUTHORIZATION - **CVE编号**:CVE-2026-75027 - **CVSS评分**:5.3 - **当前市场价格**:$0-$5k - **CTI兴趣评分**:0.00 - **漏洞…
### 漏洞概述 - **漏洞名称**: Incorrect Authorization of RuoYi Controller #1 - **漏洞类型**: CWE-863: Incorrect Authorization — Insufficient Fine-Grained Access Control - **描述**: 应用程序通过 `@CheckPermission` 注解在控制器端点…
# XSS in Suppressed Command Notifications ## 漏洞概述 OctoPrint 版本 1.11.7 及 2.0.0rc1 和 2.0.0rc2 存在一个漏洞,允许攻击者通过注入任意 HTML、JavaScript 到 Suppressed Command 通知弹出窗口中。如果目标用户具有必要的权限,攻击者可以执行各种操作,如中断正在进行的打印、提取敏感配置设…
### 漏洞总结 #### 漏洞概述 1. **XSS in Suppressed Command Notifications** - **严重程度**: Moderate (4.6) - **描述**: OctoPrint 版本 1.11.7 及之前,以及 2.0.0rc1 和 2.0.0rc2 存在一个漏洞,允许攻击者通过注入任意 HTML 和 JavaScript 到抑制命令通知弹出窗口中。…
每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。
想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。