目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

安全情报专区 679 — 搜索: GHSA ×

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

240
已接入情报源
120
当前稳定在线
323
24 小时新增
679+
AI 处理情报
持续监听、清洗、翻译并进行 AI 分析 监听情报
Clear
示例:RCE · SSRF · GHSA · 反序列化
筛选
CVSS 7.5
ImageMagick BMP溢出漏洞修复(GHSA-mxvv-97wh-cfmm)
github.com · 2025-08-28

从这个网页截图中可以获取到以下关于漏洞的关键信息: - **漏洞类型**:这是一个与内存溢出相关的漏洞,涉及 `BMPOverflowCheck` 函数的引入和使用。 - **受影响文件**:`coders/bmp.c` 文件被修改,以修复该漏洞。 - **修复措施**: - 引入了 `BMPOverflowCheck` 函数来检查潜在的溢出情况。 - 在计算 `bytes_per_line` 和…

Read more
XWiki REST API HQL注入漏洞(GHSA-gprp-h92g-gc2h)
jira.xwiki.org · 2025-10-07

### 关键漏洞信息 - **漏洞类型**: HQL Injection via wiki and space search REST API - **状态**: Closed - **优先级**: Blocker - **影响版本**: 4.3-milestone-1 - **修复版本**: 17.4.2, 17.5.0 - **组件**: REST - **标签**: attack_xss, …

Read more
精品
CVSS 9.7
Cherry Studio 自定义协议命令注入漏洞 (GHSA-hh6w-rmj2-26f6)
github.com · 2025-10-11

### 关键漏洞信息 #### 漏洞标题 One-click on a specific URL to cause a command to execute #### 漏洞ID GHSA-hh6w-rmj2-26f6 #### 发布时间 19 hours ago #### 严重性 Critical (8.7/10) #### CVSS v3 基本指标 - 攻击向量: Network - 攻击复杂度…

Read more
CVSS 7.9
OpenWrt ubusd 堆溢出及ACL绕过漏洞 (GHSA-cp32-65v4-cp73)
openwrt.org · 2025-10-23

### 关键信息 #### 漏洞描述 - **漏洞类型**: 堆缓冲区溢出 (Heap Buffer Overflow) - **影响组件**: ubusd 事件注册解析代码 - **攻击方式**: 攻击者可以修改头部并潜在地在 ubus 守护进程中执行任意代码。 - **受影响的代码**: 在运行 ACL 检查之前执行,所有 ubus 客户端都可以发送此类消息。 - **额外影响**: 精心设计…

Read more
CVSS 5.3
ZimaOS 1.5.0 用户枚举漏洞 (GHSA-9mrr-px2c-w42c)
github.com · 2025-11-06

### 漏洞关键信息 - **漏洞编号**: GHSA-9mrr-px2c-w42c - **CVE ID**: 无已知CVE - **影响版本**: ZimaOS 1.5.0 - **修复版本**: 无 - **严重性**: 中等 (CVSS评级: 5.3) - **漏洞描述**: - ZimaOS 1.5.0 的 /v1/users/name API端点在无需任何授权的情况下允许未认证用户访问…

Read more
CVSS 6.5
ClipBucket Custom Fields插件SQL注入漏洞(GHSA-4g7x-j562-8g69)
github.com · 2025-11-06

### 关键漏洞信息 #### 漏洞标题 SQL Injection in ClipBucket Custom Fields plugin #### 漏洞ID GHSA-4g7x-j562-8g69 #### 风险等级 Moderate (6.5/10) #### 受影响版本 - = 5.5.2 - #152 #### 描述 SQL Injection vulnerabilities in Cli…

Read more
CVSS 6.7
msgpack5 原型污染漏洞修复 (GHSA-gmwj-49p4-pcfm)
github.com · 2025-11-09

### 关键信息提取 #### 漏洞修复内容 - **漏洞类型**: `原型污染` (`Prototype Pollution`) - `msgpack5` 可能会因为 `__proto__` 属性导致对象原型被篡改。 - **修复方案**: - 引入 `protoAction` 选项,可设置为 `error`, `ignore` 或 `remove` - `error`:当检测到 `__prot…

Read more
Datasette 开放重定向漏洞 (GHSA-w832-qq5g-x44m)
github.com · 2025-11-09

- **Issue Title**: Datasette server redirects //example.com/ to https://example.com #2429 - **Status**: Closed - **Labels**: bug, security - **Milestone**: Datasette 1.0a21 - **Participants**: psd, ja…

Read more
CVSS 4.7
KubeVirt GHSA-ggp9-c99x-54gp TLS证书管理不当致身份伪造漏洞
github.com · 2025-11-09

### 关键漏洞信息 #### 漏洞名称 Improper TLS Certificate Management Handling Allows API IdentitySpoofing #### 漏洞 ID GHSA-ggp9-c99x-54gp #### 漏洞等级 Moderate #### 受影响版本 1.5.0 #### 漏洞描述 由于TLS证书管理不当,被攻破的virt-handler实…

Read more
CVSS 7.5
GraphQL Router 授权插件绕过漏洞 (GHSA-x33c-7c2v-mrj9, GHSA-g8jh-vg5j-4h3f)
github.com · 2025-11-09

从该网页截图可以获取到以下关于漏洞的关键信息: - **Security Section**: - The release includes security fixes that impact the authorization plugin handling of polymorphic types and directive renames. - **Fix authorization pl…

Read more
CVAT API文件覆盖漏洞修复(GHSA-x396-w86c-qf6w)
github.com · 2025-11-09

从这个网页截图中,可以获取以下关于漏洞的关键信息: - **漏洞描述**: - 该提交修复了一个安全漏洞,用户可以通过指定特定的`"storage": "share", "remote_files": [...]`参数组合,将文件下载到共享目录中,可能导致文件覆盖。 - **漏洞影响**: - 代码中原本存在一个冗余的`storage`参数,通过`POST /api/tasks//data`端点传…

Read more
CVSS 3.5
pms私信系统XSS漏洞修复(GHSA-4hwx-678w-9cp5)
github.com · 2025-11-10

这个网页截图显示一个GitHub仓库的代码提交页面,修复了一个XSS漏洞。下面是该提交的关键信息: - **提交信息**: - 固定的漏洞:GHSA-4hwx-678w-9cp5 - 漏洞类型:XSS (跨站脚本攻击) - 相关库/项目:pms(Private Message System, 私信系统) - **代码变更**: ### 增加或修改了以下文件: - `PostPrivateMessa…

Read more
CVSS 5.9
GHSA-2h6c-j3gf-xp9r: Go bitfield panic导致拒绝服务修复
github.com · 2025-11-14

### 关键信息总结 #### 漏洞详情 - **漏洞ID**: GHSA-2h6c-j3gf-xp9r - **漏洞类型**: 未正确处理输入和错误检查导致的崩溃或潜在安全风险 - **受影响文件**: `bitfield.go`, `bitfield_test.go` #### 改进的措施 - **旧代码**: - 使用 `panic` 处理不合法的输入,如负数大小或非8的倍数大小的位字段 (…

Read more
CVSS 8.7
Go SDK enclave PCR 检查修复 (GHSA-88h9-77c7-p6w4)
github.com · 2025-11-14

以下是从此网页截图中获取到的关于漏洞的关键信息,以简洁的markdown格式呈现: ### 关键信息 - **漏洞编号**: GHSA-88h9-77c7-p6w4 - **漏洞描述**: - `GoVulnBot` 提到了一个潜在的Go漏洞,相关链接为: `golang/vulndb#4112` - **漏洞相关提交**: - **提交者**: Iifarrel6 - **提交时间**: 2个月…

Read more
CVSS 8.1
Piwigo GHSA-9986-w7jf-33f6 密码重置漏洞修复
github.com · 2025-11-19

从这个网页截图中,可以提取到关于漏洞的关键信息如下: - **漏洞修复相关提交**:`Commit 9d25654` 由 LintyDev 提交,用于修复 Piwigo 平台的两个安全漏洞,编号分别为 `GHSA-9986-w7jf-33f6` 和 `GHSA-9986-w7jf-33f6`。这表示代码中可能曾存在针对用户注册或身份验证流程的漏洞。 - **密码安全增强**:改动包括在 `incl…

Read more
精品
CVSS 10.0
GHSA-r7gx-h738-4w6f PDF报告生成RCE漏洞修复
github.com · 2025-11-19

从网页截图中可以获取到以下关于漏洞的关键信息: - **漏洞类型**: 远程代码执行漏洞(RCE) - **漏洞原因**: 在从自定义URL生成PDF报告时,对URL的转义不足导致shell被意外调用。 - **修复措施**: 修复了在报告中使用未转义的URL问题,避免了由于URL转义不足导致的远程代码执行漏洞。 - **相关参考**: - GHSA漏洞编号: `GHSA-r7gx-h738-4w…

Read more
Ray框架默认认证缺失导致RCE漏洞(GHSA-w8vc-465m-jjw6)
github.com · 2025-11-27

## 关键信息 ### 漏洞概要 - **漏洞名称**: Ray: New Token Authentication is Disabled By Default - **CVE ID**: 目前未知 - **GHSA ID**: GHSA-w8vc-465m-jjw6 - **严重性**: Critical (CVSS v4.0评分10.0/10) ### 影响范围 - **受影响的版本**: …

Read more
CVSS 8.8
Skipper <v0.23 默认Lua脚本导致任意文件读取漏洞(GHSA-cc8m-98fm-rc9g)
github.com · 2026-01-20

从这个网页截图中,我们可以提取到的关于漏洞的关键信息如下: - **漏洞描述:** - **影响版本:** < v0.23 - **漏洞类型:** 安全性,与disable lua scripting默认开启有关。攻击者可以利用默认安装的skipper读取任意文件。 - **详细说明:** 存在弱点,允许默认的skipper安装被滥用使得skipper进程可以读取任意文件。其可被利用程度取决于定制…

Read more
Fickling GHSA-h4rm-mm56-xf63: 修复builtins导入AST节点发射漏洞
github.com · 2026-01-20

### 关键信息总结 #### 1. **Vulnerability Description** - A vulnerability related to AST nodes being emitted for `builtins` imports has been fixed. - This fix is in response to a specific GitHub Security Adv…

Read more
CVSS 5.9
Hermes: 修复敏感信息日志泄露漏洞 (GHSA-jm5j-jfrm-hm23)
github.com · 2026-01-20

- **Security Related Updates**: - A security patch has been implemented to prevent raw logging of values that could include arbitrary secrets. - The fix is related to vulnerability identified in the a…

Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。