目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

安全情报专区 679 — 搜索: GHSA ×

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

240
已接入情报源
120
当前稳定在线
323
24 小时新增
679+
AI 处理情报
持续监听、清洗、翻译并进行 AI 分析 监听情报
Clear
示例:RCE · SSRF · GHSA · 反序列化
筛选
RustFS IAM deny_only短路致特权限提升(GHSA-xgr5-qc6w-vcg9)
github.com · 2026-01-20

## 关键信息总结 ### 漏洞概述 - **漏洞名称**:RustFS IAM `deny_only` Short-Circuit 让特权限提升通过服务账户伪造 - **漏洞ID**:GHSA-xgr5-qc6w-vcg9 - **发布日期**:两周前 - **漏洞状态**:已补丁 - **影响版本**:alpha.13 - alpha.78 - **补丁版本**:alpha.79 - **严重…

Read more
CVSS 8.2
React Router ScrollRestoration SSR XSS漏洞 (GHSA-8v8x-cx79-35w7)
github.com · 2026-01-20

### 关键信息 - **漏洞描述**: - **漏洞类型**: XSS(跨站脚本攻击) - **影响组件**: React Router 的 `` API 在 Framework Mode 使用 `getKey`/`storageKey` props 时,在服务端渲染 (SSR) 中若使用不可信内容生成键可能会导致任意 JavaScript 执行。 - **受影响版本**: - @remix-r…

Read more
CVSS 7.5
GHSA-j9xq-69pf-pcm8: SM2-PKE decrypt()拒绝服务漏洞
github.com · 2026-01-20

### 关键信息 #### 漏洞标题 - Insufficient Length Validation in decrypt() in SM2-PKE #### 漏洞ID - GHSA-j9xq-69pf-pcm8 #### 受影响版本 - 0.14.0-rc.0, 0.14.0-pre.0 #### 漏洞严重等级 - High #### 描述 - A denial-of-service vuln…

Read more
精品
CVSS 6.7
pam_pkcs11 0.6.12 认证绕过漏洞 (GHSA-7mf6-rg36-ggch)
github.com · 2026-01-20

### 关键信息摘要 #### 漏洞概要 - **漏洞名称**: pam_pkcs11 0.6.12 allows authentication bypass in error situations - **发布日期**: 2025-02-09 - **报告人**: frankmorgner (GHSA-7mf6-rg36-ggch) - **漏洞严重性**: Critical #### 受影响的…

Read more
CVSS 7.1
Docmost ZipSlip任意文件写入漏洞 (GHSA-54pm-hqxm-54wg)
github.com · 2026-01-20

以下是该网页截图中的关键漏洞信息,以简洁的Markdown格式呈现: ```markdown ## 漏洞概览 - **漏洞类型**: 通过Zip导入功能进行任意文件写入 (ZipSlip) - **发布者**: Philipinho - **报告编号**: GHSA-54pm-hqxm-54wg - **发布日期**: 4天前 ## 关键信息 - **安全等级**: 高 (7.1/10) - **…

Read more
CVSS 5.5
Avahi avahi-daemon 本地拒绝服务漏洞 (GHSA-mhf3-865v-g5rc)
github.com · 2026-01-20

## 关键漏洞信息 - **漏洞描述**: - 当 wide-area 功能被禁用时,未授权的本地用户可以通过在 D-Bus 上创建带有 `AVAHI_LOOKUP_USE_WIDE_AREA` 标志的记录浏览器来导致 avahi-daemon 崩溃。 - 可以通过调用 `RecordBrowserNew` 方法或通过创建需要这些浏览器的主机名/地址/服务解析器/浏览器来实现。 - **受影响的组…

Read more
CVSS 8.1
Skipper ExternalName SSRF漏洞(GHSA-mxxc-p822-2hx9)及修复
github.com · 2026-01-27

## 关键信息 - **漏洞名称:** dataclient/kubernetes ExternalName SSRF Leading to Internal Service Exposure - **发布者:** szeucs - **漏洞ID:** GHSA-mxxc-p822-2hx9 - **发布日期:** 2小时之前 ### 严重性 - **等级:** High - **CVSS v3 …

Read more
CVSS 7.1
iccDEV库CIccTagXmlFloatNum解析漏洞(GHSA-398v-jvcg-p8f3/CVE-2026-24409)
github.com · 2026-01-27

### 关键信息 #### 漏洞概述 - **漏洞名称**: NPD & UB in CIccTagXmlFloatNum::ParseXml() - **漏洞ID**: GHSA-398v-jvcg-p8f3 - **发布者**: xsscx - **发布时间**: 3 days ago #### 影响 - **受影响版本**: < 2.3.1.2 - **修复版本**: 2.3.1.2 - *…

Read more
Gitea 通知信息越权访问漏洞修复 (GHSA-2vgv-hqv4-22mh)
github.com · 2026-01-27

通过分析该网页截图,我们可以获取到以下关于漏洞的关键信息: - **漏洞描述:** 用户被撤销对某个仓库的访问权限后,仍然可以访问与该仓库相关的通知信息,但不应再泄露仓库的具体信息。 - **标签:** - `type/bug` - `backport/v1.25` - `lgtn/need 1` - `backport/done` - `lgtn/done` - `modifies/go` - …

Read more
CVAT 权限绕过漏洞修复 (GHSA-7pvv-w55f-qmw7)
github.com · 2026-01-27

### 关键漏洞信息 #### 1. **漏洞概述** - **问题描述**: 网站中有漏洞导致普通用户可以将自己提升为超级用户,从而获得超级用户的权限,这违反了权限控制原则。 - **原因**: 由于`is_staff`标识在代码中被用于控制权限,但代码对这个标识没有进行有效限制和审核,导致普通用户可以随意设置这个标识为`True`,从而获得超级用户权限。 #### 2. **修复措施** - …

Read more
Wasmtime GHSA-vc8c-j3xm-xj73: x86-64 f64.copysign指令致DoS漏洞
github.com · 2026-01-28

### 漏洞关键信息 #### 漏洞标题 Wasmtime segfault or unused out-of-sandbox load with `f64.copysign` operator on x86-64 #### 漏洞编号 GHSA-vc8c-j3xm-xj73 #### 漏洞影响版本 >= 29.0.0 #### 漏洞修复版本 36.0.5, 40.0.3, 41.0.1 #### …

Read more
CVSS 7.2
GHSA-237r-x578-h5mv: API Key权限提升漏洞(CVE-2026-23896)分析
github.com · 2026-01-30

### 漏洞关键信息 #### 漏洞名称 API Key Privilege Escalation #### 漏洞ID GHSA-237r-x578-h5mv #### 漏洞类型 CVE-2026-23896 #### 漏洞级别 High #### 受影响版本 = 2.5.0 #### 漏洞描述 API keys can escalate their own permissions by call…

Read more
CVSS 7.1
GHSA-hgr9-frvw-5r76 SSRF绕过私有网络限制漏洞分析
github.com · 2026-01-30

从提供的网页截图中,我们可以获取到以下关于漏洞的关键信息: ### 漏洞概要 - **漏洞名称**: SSRF (Server-Side Request Forgery) and private network restriction bypass via numeric address destinations - **GitHub Security Advisory ID**: GHSA-hg…

Read more
Decidim 0.30.4 安全更新及 GHSA-3cx6-j9j4-54mp 漏洞修复指南
github.com · 2026-02-04

### 关键漏洞信息 - **漏洞ID:** GHSA-3cx6-j9j4-54mp (pending CVE) - **发布日期:** 2025-11-20 - **细节披露日期:** 2026-01-20 (两个月后) - **安全策略参考:** [Security Policy](链接) ### 更新步骤 1. **升级Gemfile** ```ruby gem "decidim", "0.…

Read more
CVSS 8.2
tar 路径遍历漏洞修复 (GHSA-qxx2-7h4c-83f4)
github.com · 2026-02-05

### 漏洞关键信息 #### 漏洞类型 - **Path Traversal**: 漏洞源于未充分验证 tar 入口路径,导致攻击者可能利用恶意构造的 tar 文件进行路径遍历攻击。 #### 影响 - **Build Workspace Extraction**: 攻击者可能通过恶意 tar 文件,利用 tar 路径遍历漏洞,覆盖宿主机上的文件,如 `/etc/passwd`、`/etc/sh…

Read more
CVSS 7.8
Shell注入漏洞修复(CVE: GHSA-vqqr-rmpc-hhg2)及防护实现
github.com · 2026-02-05

## 漏洞关键信息 ### 漏洞类型 - **Shell Injection** via variable substitution - **CVE Identifier:** GHSA-vqqr-rmpc-hhg2 ### 漏洞细节 - **Work Directory Injection:** attacker can exploit unquoted variables embedded i…

Read more
CVSS 5.9
cert-manager GHSA-gx3x-vq4p-mhhv 修复DNS解析Panic漏洞
github.com · 2026-02-05

- Key Information about the Vulnerability: - **Addressed Vulnerability ID:** GHSA-gx3x-vq4p-mhhv - **Vulnerability Type:** Security issue (specific details not provided in the screenshot) - **Resolved…

Read more
CVSS 7.1
SurrealDB正则替换导致内存耗尽漏洞(GHSA-3633)
github.com · 2026-07-18

# 漏洞概述 - **漏洞名称**: Memory exhaustion via string::replace using regex - **漏洞编号**: GHSA-3633-gfmg-pdqq - **发布日期**: 2025年4月10日 - **严重程度**: 高 (7.1 / 10) - **CVSS v4 base metrics**: - Attack Vector: Networ…

Read more
CVSS 5.9
Ash框架Keyset分页漏洞及修复方案(GHSA-j35q-vd88-7mqw)
github.com · 2026-08-10

### 漏洞概述 该漏洞涉及对 `keyset` 二进制大小的限制。`keyset` 是一种用于分页的机制,通过提供排序值来确保分页的一致性。如果 `keyset` 的二进制大小过大,可能会导致内存耗尽或其他安全问题。 ### 影响范围 - **影响组件**:`Ash.Page.Keyset` 模块。 - **影响场景**:在使用 `keyset` 进行分页时,如果客户端提供的 `keyset` …

Read more
CVSS 8.7
lakeFS存储型XSS漏洞(GHSA-c2r5-9j4w-2zff)及POC分析
github.com · 2026-08-08

### 漏洞概述 - **漏洞名称**: 存储型XSS在渲染的Markdown预览中通过原始HTML - **漏洞ID**: GHSA-c2r5-9j4w-2zff - **发布日期**: 2023年5月22日 - **严重程度**: 高 (CVSS v3基础指标: 8.7/10) ### 影响范围 - **受影响版本**: - `lakefs`: # test2.md click me r.js…

Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。