目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

安全情报专区 48069+

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

213
已接入情报源
92
当前稳定在线
187
24 小时新增
48,069+
AI 处理情报
持续监听、清洗、翻译并进行 AI 分析 监听情报
示例:RCE · SSRF · GHSA · 反序列化
筛选
CVSS 8.7
OpenSearch Dashboards 存储型XSS漏洞(CVE-2026-77811)及补丁说明
github.com · 2026-08-22

### 漏洞概述 - **漏洞名称**: Stored XSS via Integration Template Asset - **漏洞描述**: OpenSearch Dashboards 的 `dashboards-observability` 插件存在一个漏洞,该插件的集成静态文件端点在没有充分输入验证的情况下提供上传的内容,允许具有写入权限的用户将任意 JavaScript 代码注入到 …

Read more
CVSS 7.1
Emacs PBM图像解析整数溢出漏洞修复
github.com · 2026-08-22

### 漏洞概述 在 `src/image.c` 文件中的 `pbm_load` 函数中,存在一个未定义行为的问题。具体表现为当 `expected_size` 计算结果超过 `max_color_idx` 时,可能会导致整数溢出或指针加法错误。 ### 影响范围 该漏洞影响所有使用 `pbm_load` 函数加载 PBM 图像文件的场景。如果输入的图像文件尺寸过大,可能会引发未定义行为,导致程序…

Read more
CVSS 7.1
GNU Emacs PBM图像解析器整数溢出漏洞分析
debbugs.gnu.org · 2026-08-22

### 漏洞概述 - **漏洞名称**: PBM图像解析器整数溢出导致堆缓冲区溢出(CVSS 7.8) - **漏洞描述**: GNU Emacs 30.2 中的内置PBM图像加载器存在整数溢出问题,可能导致堆缓冲区溢出。具体表现为在计算预期像素数据大小时,使用整数算术进行乘法运算,当图像尺寸较大时,总大小会包装成一个负值,导致后续边界检查被绕过,从而引发堆缓冲区溢出。 - **触发条件**: 通…

Read more
精品
CVSS 8.8
microsoft/UFO DNS重绑定致未授权命令执行
github.com · 2026-08-22

### 漏洞概述 **标题**: DNS Rebinding → Unauthenticated File Read / Command Execution **描述**: - **漏洞类型**: DNS重绑定攻击导致未授权的文件读取和命令执行。 - **受影响软件**: microsoft/UFO (ufo) - **受影响版本**: 0 print(f"[+] tools/list HTTP …

Read more
精品
CVSS 8.8
ufo Python库DNS重绑定漏洞防御及补丁分析
github.com · 2026-08-22

### 漏洞概述 该漏洞涉及DNS重绑定攻击,可能导致未授权的文件读取或命令执行。攻击者可以通过控制域名,利用DNS重绑定技术绕过同源策略,从而对本地服务发起跨域请求。 ### 影响范围 - **受影响的服务**:`ufo/client/mcp/http_servers/linux_mcp_server.py` - **攻击方式**:通过DNS重绑定,攻击者可以将域名解析到本地IP地址(如127.…

Read more
精品
CVSS 9.9
哪吒监控(Nezha)流会话未授权访问漏洞分析
github.com · 2026-08-22

### 漏洞概述 该漏洞涉及在创建流会话时,未能正确检查服务器所有权,导致终端和文件管理器会话可能被劫持。具体而言,任何拥有有效流UUID的用户都可以附加到原始创建者的流会话中,从而获得对目标服务器的终端或文件管理器的访问权限。 ### 影响范围 - **终端会话**:攻击者可以通过劫持终端会话,访问目标服务器的终端。 - **文件管理器会话**:攻击者可以通过劫持文件管理器会话,访问目标服务器的…

Read more
精品
CVSS 9.9
哪吒监控 Nezha v2.0.x WebSocket 越权访问导致 RCE (CVE-2026-62283)
github.com · 2026-08-22

### 漏洞概述 在nezha v1.14.13-v1.14.14和v2.0.0-v2.0.9版本中,WebSocket端点 `/ws/terminal/:id` 和 `/ws/file/:id` 未进行所有权检查,导致任何已认证的仪表板用户(包括RoleMember)可以连接到由其他用户创建的流,从而获得对目标服务器的shell访问权限或完整的文件管理器权限,实现远程代码执行(RCE)。 ###…

Read more
CVSS 7.4
Git for Windows bundle-uri SMB泄露漏洞分析
github.com · 2026-08-22

### 漏洞概述 **标题**: Server-advertised bundle-uri can trigger outbound SMB callbacks via UNC and file:// paths on Windows **描述**: Git clone 命令在 Git for Windows 中接受服务器advertised的 `bundle-uri` 值,这些值在文档中被描述为…

Read more
CVSS 7.4
Git for Windows bundle-uri NTLM凭证泄露漏洞(CVE-2025-62969)及修复分析
github.com · 2026-08-22

### 漏洞概述 该漏洞涉及 `git-for-windows/git` 项目中的一个安全问题,具体为 `bundle-uri` 功能中拒绝广告 URI 的协议问题。服务器可能会广告非 HTTP(S) 协议的 bundle URI,例如 `file://` 或 UNC 路径。在 Windows 上,这可能导致通过 SMB 连接泄露 NTLM 凭证(CVE-2025-62969)。 ### 影响范围…

Read more
CVSS 7.5
PHP文件不安全的随机数生成导致敏感信息泄露修复分析
github.com · 2026-08-22

### 漏洞概述 该漏洞涉及在 `core/ormdocument.class.inc.php` 和 `pages/ajax.render.php` 文件中对 `secret` 字段的处理不当。具体来说,`secret` 字段的生成和验证逻辑存在安全问题,可能导致敏感信息泄露或未经授权的访问。 ### 影响范围 - **文件**: `core/ormdocument.class.inc.php` …

Read more
CVSS 7.8
Hydra CVE-2025-68508 代码执行漏洞
github.com · 2026-08-22

### 漏洞概述 **标题**: hydra.utils.instantiate with untrusted config can lead to code execution **描述**: - `hydra.utils.instantiate()` 解析并调用来自配置的 Python 对象。如果应用程序传递不受信任的配置给 `instantiate()`,攻击者可以控制 `_target_`…

Read more
CVSS 7.8
Hydra库instantiate函数绕过黑名单RCE漏洞修复
github.com · 2026-08-22

### 漏洞概述 该漏洞涉及 Hydra 库中的 `instantiate` 函数,存在安全敏感目标被实例化的风险。攻击者可以通过构造特定的目标字符串,绕过现有的黑名单机制,从而实例化不安全的模块或函数。 ### 影响范围 - **受影响版本**:Hydra 库的 1.3 分支。 - **影响模块**:`hydra._internal.instantiate.instantiate2` 模块。 -…

Read more
CVSS 7.8
Hydra框架实例化目标黑名单绕过漏洞修复
github.com · 2026-08-22

### 漏洞概述 该漏洞涉及 Hydra 框架中的实例化目标黑名单(`instantiation target blacklist`)的加固。具体来说,漏洞允许通过额外的命令执行、代码加载、进程控制和破坏性文件系统调用来实例化目标。为了修复这一问题,对 `posix` 和 `nt` 目标进行了规范化处理,并在检查黑名单之前对目标进行了规范化,以确保平台模块别名被一致地覆盖。 ### 影响范围 - …

Read more
CVSS 8.1
路径遍历漏洞(CWE-22)修复方案与Go代码实现
github.com · 2026-08-22

### 漏洞概述 该漏洞涉及未受控数据在路径表达式中的使用(CWE-22),可能导致路径遍历攻击。攻击者可以通过构造恶意路径,绕过安全限制,访问或修改非预期的文件。 ### 影响范围 - **影响组件**:`server/events/working_dir.go` 和 `server/core/config/raw/project.go` - **影响功能**:路径验证和文件操作功能 - **潜…

Read more
精品
CVSS 8.2
YOURLS Referrer XSS 漏洞修复与代码分析
github.com · 2026-08-22

### 漏洞概述 该漏洞涉及在 `stat` 页面中通过引用者(referrers)防止跨站脚本攻击(XSS)。具体修复措施包括: 1. **防止 XSS 在引用者中**:通过验证和清理引用者 URL,防止恶意脚本注入。 2. **添加测试用例**:为 `yourls_get_domain()` 函数添加了多个测试用例,确保其正确处理各种 URL 格式。 ### 影响范围 - **受影响文件**:…

Read more
精品
CVSS 8.2
YOURLS 存储型 XSS 漏洞分析 (CVE 级详情)
github.com · 2026-08-22

### 漏洞概述 **标题**: Stored XSS in referrer statistics chart via crafted Referer header **描述**: - **漏洞类型**: 存储型跨站脚本(Stored XSS) - **漏洞来源**: 通过构造的 `Referer` 头 - **受影响版本**: `>= 1.5.1, referrer). // - yourls…

Read more
CVSS 7.7
TensorZero Gateway SSRF与任意文件读取漏洞(GHSA-824w-x939-6cmc)
github.com · 2026-08-22

### 漏洞概述 - **漏洞名称**: Arbitrary file read and SSRF in TensorZero Gateway's internal object storage endpoint - **漏洞编号**: GHSA-824w-x939-6cmc - **发布日期**: 2026年6月5日 - **严重程度**: 高 (7.7 / 10) ### 影响范围 - **受…

Read more
CVSS 7.7
TensorZero Gateway 高风险漏洞修复公告 (GHSA-824w-x939-6cmc)
github.com · 2026-08-22

### 漏洞概述 - **漏洞类型**:高风险漏洞 - **影响组件**:TensorZero Gateway - **发布日期**:2026年6月4日 - **安全公告链接**:[GHSA-824w-x939-6cmc](https://github.com/tensorzero/tensorzero/security/advisories/GHSA-824w-x939-6cmc) ### 影响…

Read more
CVSS 7.5
GraphQL take参数未正确处理导致maxTake限制失效漏洞修复
github.com · 2026-08-22

### 漏洞概述 该漏洞涉及在GraphQL查询中,当`take`参数为负数时,未正确执行`maxTake`限制,导致潜在的安全问题。 ### 影响范围 - **文件**: `packages/core/src/lib/core/queries/resolvers.ts` - **影响**: 当`take`参数为负数时,系统未正确应用`maxTake`限制,可能导致数据泄露或异常行为。 ### 修…

Read more
精品
CVSS 9.2
Phalcon Volt模板引擎代码注入漏洞
github.com · 2026-08-22

### 漏洞概述 该漏洞涉及在编译模板时,`volt` 的 `join` 过滤器错误地拼接了原始参数,导致生成的 PHP 代码中存在语法错误。具体表现为,当使用 `join` 过滤器时,如果参数中包含单引号,生成的代码会闭合生成的 `join(...)` 调用,并注入任意语句到编译后的模板中。 ### 影响范围 - **受影响版本**:Phalcon 5.0.0 及更早版本。 - **影响组件**…

Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。