目标: 1000 元 · 已筹: 1336 元
精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。
### 漏洞概述 该漏洞涉及DuckDB用户查询的安全问题,通过设置`enable_external_access=false`和`allowed_directories`来修复。漏洞允许经过身份验证的用户(即使权限有限)通过DuckDB的I/O函数族(如`read_csv_auto`、`read_json`、`read_text`、`read_blob`、`glob`、`parquet_meta…
### 漏洞概述 **标题**: Authenticated arbitrary local-file read via DuckDB I/O functions bypasses RBAC table-level checks **描述**: Arc的用户SQL验证器(`internal/api/query.go`中的`validateSQLRequest`)仅阻止了`read_parquet`…
### 漏洞概述 Arc Enterprise 集群的 FSM `applyRegisterFile` 接受任意文件路径,未进行验证,导致集群级路径遍历蠕虫原语。 ### 影响范围 - **受影响版本**:= 2026.06.1 - **严重性**:Critical - **CVE ID**:CVE-2026-48105 - **弱点**: - CWE-22 - CWE-345 - CWE-913…
### 漏洞概述 - **漏洞名称**: Unauthenticated access to Go debug pprof endpoints leaks runtime state and enables CPU-burn DoS - **CVE ID**: CVE-2025-4850 - **严重程度**: Moderate - **影响版本**: <= 2026.05.1 - **修复版本*…
### 漏洞概述 **漏洞名称**: RRDP Shared Snapshot Cache Poisoning in FORT-validator **CVE ID**: CVE-2025-5309 **严重程度**: High **描述**: 该漏洞允许攻击者通过共享快照缓存投毒,导致FORT-validator静默丢弃所有VRPs(和其他签名对象)的某个受害者CA。攻击者可以发布一个有效的子C…
### 漏洞概述 该漏洞涉及在DBSearch类中应用过滤器时的问题。具体来说,当`security.disable_joined_classes_filter`配置项为`true`时,联合类或联合类的过滤器将不会应用于SELECT语句中直接列出的类。这可能导致安全漏洞,因为非管理员用户可能无法看到管理员账户、管理员配置文件以及管理员账户与其配置文件之间的链接。 ### 影响范围 - **受影响类…
### 漏洞概述 **漏洞名称**: Non-Constant-Time Password Hash Comparison in Relay Authentication **漏洞描述**: Weechat的relay认证使用非恒定时间的字符串比较函数(`weechat_strcasecmp`和`strcmp`)来验证密码哈希和明文密码。攻击者可以利用时间差异来提取服务器计算的哈希字符,从而在不知…
### 漏洞概述 该漏洞涉及在 `exec.php` 文件中缺少对 `exec.php` 的安全检查,可能导致未授权访问或执行恶意代码。 ### 影响范围 - **受影响文件**:`pages/exec.php` - **受影响模块**:`core`、`datamodels2.x`、`module.itop-backup`、`module.itop-hub-connector`、`module.i…
### 漏洞概述 **漏洞名称**: Decompression Bomb in Relay WebSocket (DoS) **漏洞描述**: WeeChat的relay模块中的WebSocket `permessage-deflate`解压缩函数`relay_websocket_inflate()`没有对输出大小进行上限检查。经过身份验证的用户可以发送一个小的压缩WebSocket帧(= 4.…
### 漏洞概述 - **漏洞名称**: Authentication bypass in exec.php allows PHP file execution - **CVE ID**: CVE-2020-34741 - **CVSS v3 基础指标**: - 攻击向量: Network - 攻击复杂度: Low - 特权要求: None - 用户交互: None - 范围: Unchanged…
### 漏洞概述 该漏洞涉及在 `DownloadDocument` 函数中对附件和常规文档的安全检查不一致。具体来说,对于附件,代码会检查对附件本身的访问权限,而对于常规文档,则检查对主机对象的访问权限。这种不一致可能导致安全漏洞,因为攻击者可能利用这种差异来访问未授权的资源。 ### 影响范围 - **受影响文件**:`core/orcdocument.class.inc.php` - **受…
### 漏洞概述 - **漏洞名称**: Slider Hero with Video Background, Animation Plugin Cross Site Scripting - **CVE编号**: CVE-2026-76789 - **CVSS评分**: 4.1 - **当前市场价格**: $0-$5k - **CTI兴趣评分**: 0.00 ### 影响范围 - **受影响插件*…
### 漏洞概述 - **漏洞名称**: ManageWP Worker Plugin 4.9.36及以下版本存在不当身份验证漏洞 - **漏洞编号**: CVE-2026-18052 - **CVSS评分**: 6.0 - **当前利用价格**: $0-$5k - **CTI兴趣评分**: 0.00 ### 影响范围 - **受影响软件**: ManageWP Worker Plugin - *…
### 漏洞概述 - **漏洞名称**: Information disclosure in ajax.render.php - **漏洞ID**: GHSA-gh9b-5898-6jfh - **严重程度**: 低 (3.5 / 10) - **CVSS v3 基础指标**: - 攻击向量: 网络 - 攻击复杂度: 低 - 所需权限: 低 - 用户交互: 需要 - 范围: 未改变 - 机密性: …
# Panic on `verb` with a multibyte delimiter (UTF-8 byte-boundary slice) ## 漏洞概述 - **漏洞描述**:在 `RaTeX` 的 `verb` 命令处理中,当使用多字节字符作为分隔符时,解析器会因 UTF-8 字节边界问题而 panic。 - **影响**:该漏洞会导致整个进程崩溃,不仅限于当前请求/线程,可能影响任何渲…
# 漏洞概述 - **漏洞名称**: Unbounded parser recursion → stack overflow (process abort) - **漏洞描述**: RaTeX的递归下降解析器在每个嵌套级别(如 `\left`, `\sqrt`, `(` 等)无最大深度限制地递归调用一个(或多个)原生栈帧。当嵌套组超过8 MB的主线程栈时,进程会因 `panic = "abort"…
# 漏洞概述 - **漏洞名称**: Privilege Escalation via User Self-Service Update - **漏洞编号**: GHSA-j4r-567p-r5h5 - **发布日期**: 2024年5月31日 - **严重程度**: 高 (8.8 / 10) - **CVSS v3 基础指标**: - 攻击向量: 网络 - 攻击复杂度: 低 - 所需权限: 低 …
### 漏洞概述 **标题**: Authenticated cluster RBAC bypass in /api/v1/overview **描述**: 认证后的Kite用户,即使其角色不允许选择特定集群,也可以通过请求`/api/v1/overview`来获取该集群的聚合Kubernetes清单和容量数据。问题存在于当前主提交`3cb0eb8db4746c82a252f3c35cfdaf9a…
# 漏洞概述 - **漏洞名称**: Path traversal in RenameAsset via unsanitized oldFilename parameter - **漏洞类型**: 路径遍历 - **漏洞描述**: 在LeafWiki的资产重命名功能中发现了一个路径遍历漏洞。具有编辑器权限的经过身份验证的用户可以将可访问LeafWiki服务器进程目录的文件移动到页面的资产目录中。这…
### 漏洞概述 **Stored XSS via search-result title (highlight() returns raw title into dangerouslySetInnerHTML)** - **漏洞类型**:存储型跨站脚本(XSS) - **描述**:在搜索结果UI中存在一个存储型跨站脚本漏洞。通过搜索API返回的页面标题可以被渲染为原始HTML在前端。具有编辑器或…
每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。
想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。