目标: 1000 元 · 已筹: 1336 元
精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。
### 漏洞概述 该漏洞涉及 `AllowListUnpickler` 类中的 `find_class` 方法,该方法在检查模块和名称时存在安全漏洞。具体来说,`find_class` 方法允许通过前缀白名单绕过安全限制,导致任意代码执行(RCE)。 ### 影响范围 - **受影响模块**:`sklearn`、`numpy`、`f2py`、`crackfortran`、`myeval` 等。 -…
# NLTK 3.10.0 至 3.10.2 远程代码执行漏洞 ## 漏洞概述 NLTK 3.10.0 至 3.10.2 版本中存在一个远程代码执行漏洞,该漏洞允许攻击者通过 `AllowlistUnpickler` 的 dotted-name bypass 实现任意代码执行。具体来说,`AllowlistUnpickler` 仅验证 pickle 模块字符串而非全局名称,使得攻击者可以通过属性遍…
### 漏洞概述 该漏洞涉及在NLTK(Natural Language Toolkit)库中,`TransitionParser`模型加载时使用了不安全的`pickle`反序列化操作。`pickle`模块在反序列化过程中可以执行任意代码,这可能导致远程代码执行(RCE)漏洞。 ### 影响范围 - **受影响组件**:NLTK库中的`TransitionParser`模型加载功能。 - **影响…
### 漏洞概述 该网页截图展示了一个名为 `mailchimp-for-wp` 的 WordPress 插件的源代码文件 `class-form-element.php`。文件中存在一个潜在的安全漏洞,具体表现为在生成表单 HTML 时,未对用户输入进行充分的过滤和转义,可能导致跨站脚本攻击(XSS)。 ### 影响范围 - **受影响版本**:v4.13.1 - **影响组件**:`mailc…
### 漏洞概述 该网页截图显示的是 `mailchimp-for-wp/trunk/includes/forms/class-form-manager.php` 文件的源代码。文件中存在一个潜在的安全漏洞,具体表现为在处理表单提交时,未对用户输入进行充分的验证和过滤,可能导致安全漏洞。 ### 影响范围 - **受影响版本**:v4.13.1 - **影响组件**:`mailchimp-for-…
### 漏洞概述 - **漏洞描述**:改进与礼品卡插件的集成。 - **时间戳**:2026年3月16日 05:09:56 AM(5个月前)。 - **作者**:maartenbelmans。 - **位置**:advanced-product-fields-for-woocommerce。 - **文件变更**:95个文件新增,4个文件编辑。 ### 影响范围 - **受影响文件**: - `…
# better-npm-audit OS Command Injection via registry flag ## 漏洞概述 better-npm-audit 3.11.0 及 4.0.0-rc.2 预发布版本在构建 npm audit 命令时,通过拼接用户提供的 `--registry` 选项到命令字符串中,存在操作系统命令注入漏洞。该漏洞允许攻击者通过构造包含 shell 元字符(如分号…
### 漏洞概述 - **漏洞名称**: AutomatorWP <= 5.8.4 - Missing Authorization to Authenticated (Subscriber+) Sensitive Information Disclosure via automatorwp_convertkit_get_forms AJAX Action - **CVE ID**: CVE-202…
### 漏洞概述 **漏洞名称**: 不受限制的任意文件/目录删除通过 `/api/search/removeTemplate` 的 "path" 参数 **描述**: 该漏洞允许客户端通过提供不受验证的 "path" 参数,直接调用 `os.RemoveAll` 进行文件/目录删除操作,且没有基本目录限制。这意味着攻击者可以删除服务器上的任何文件或目录,只要进程有权限访问。 ### 影响范围 -…
### 漏洞概述 **标题**: MCP文件工具的黑名单不完整,相对于其声称对齐的HTTP文件API,暴露了发布模式密码和其他敏感工作区文件。 **描述**: - **摘要**: `kernel/mcp/tools/file.go` 中的 `resolvePath()` 函数包含一个显式注释,说明其敏感路径列表旨在与HTTP文件API的 `refuseToAccess()` 函数保持一致。然而,M…
# 漏洞概述 - **漏洞名称**: Missing authorization: `Users_affiliations/add.json.php` lets one party forge the counterparty's consent, and `videoAddNew.json.php` trusts it to reassign video ownership - **漏洞类型**…
### 漏洞概述 **CSRF: `objects/videoEditLight.php` 没有身份验证检查,且不是 `*.json.php` 文件,因此存储的 `` 可以在管理员查看页面时转移任何视频的所有权。** - **漏洞类型**: CSRF(跨站请求伪造) - **受影响版本**: ` 标签转移视频的所有权。 - 管理员在查看视频页面时,视频的所有权会被转移到攻击者的账户。 - 视频标题…
# WWBN AVideo Authorization Bypass via Users_affiliations add.json.php ## 漏洞概述 WWBN AVideo 在 `Users_affiliations/add.json.php` 端点中存在授权绕过漏洞,允许经过身份验证的用户通过伪造对方同意的记录(提供对方协议的时间戳)来伪造双方同意记录。攻击者可以创建伪造的联盟,状态为 …
### 漏洞概述 **漏洞名称**: CSRF: plugin/Scheduler/releaseVideoNow.json.php 没有身份验证检查并接受 GET 请求,通过管理员浏览器强制发布受限制的视频。 **漏洞描述**: - `plugin/Scheduler/releaseVideoNow.json.php` 发布一个受限制的视频,没有请求身份验证检查。 - 文件包含 `if (!is…
### 漏洞概述 Netty 4.2.0 到 4.2.16 版本存在 TLS 主机名验证绕过漏洞。当使用 `SslProvider.OPENSSL` 客户端路径且未启用 `X509TrustManager` 或基于 Unsafe 的 trust-manager 包装(Java 25+)时,OpenSSL 客户端不会执行主机名验证,允许中间人攻击者提交为不同主机名签发的证书,且该证书会被接受而无需验…
### 漏洞概述 在 `siyuan-note` 项目中,`InstallBazaarPlugin` 函数(以及等效的 `widget/install` 和 `template/install` 端点)接受 `packageName`、`repoURL` 和 `repoHash` 作为独立请求字段,且没有验证它们是否指向同一个包。`packageName` 决定了安装目标,而 `repoURL` …
### 漏洞概述 在 `luci-lib-px5g` 模块中,当使用 2040 位 RSA 密钥签署证书时,会分配一个 ASN.1 BIT STRING。生成的签名长度为 255 字节。`asn1_add_obj()` 函数计算使用 DER 长度编码分配 255 字节所需的内存,但随后会添加一个未使用的位字节。这需要一个额外的 DER 长度字节,因此最终的 `memcpy()` 写入超出堆分配的边…
### 漏洞概述 - **漏洞名称**: Hostname verification disabled on the OpenSSL client path when trust-manager wrapping is unavailable (Java 25+) - **CVE ID**: CVE-2025-50010 - **严重程度**: High (7.5 / 10) - **CVSS v…
### 漏洞概述 **标题**: Improper Authorization Allows Unauthenticated Destruction Of Shared Secrets **描述**: 该漏洞允许未授权用户删除共享的秘密信息。具体来说,当检查删除权限时,如果当前用户为 `nil`(即未登录),则比较 `nil == nil` 为真,导致 `deletable_by_viewer` …
### 漏洞概述 **漏洞名称**: SOCKS4/5 Proxy Encoder Null Byte and Credential Injection **描述**: 该漏洞涉及在Netty库的SOCKS4/5代理编码器中,由于对空字节(null byte)和输入验证的不当处理,导致的安全问题。具体包括: - **SOCKS5域空字节注入**:SOCKS5域地址编码为1字节长度+域字符串,但域字…
每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。
想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。