目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

安全情报专区 47910+

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

213
已接入情报源
93
当前稳定在线
149
24 小时新增
47,910+
AI 处理情报
持续监听、清洗、翻译并进行 AI 分析 监听情报
示例:RCE · SSRF · GHSA · 反序列化
筛选
CVSS 4.3
Incus项目隔离配置绕过(CVE-2023-42313)
github.com · 2026-08-21

### 漏洞概述 **漏洞名称**: Project isolation restriction bypass by omitting security.idmap.isolated **描述**: 项目级别的 `restricted.containers.privilege=isolated` 限制可以通过省略 `security.idmap.isolated` 配置项被绕过,允许用户创建一个非…

Read more
精品
CVSS 9.9
Incus实例迁移配置绕过导致容器逃逸(GHSA-q5c-v953-38gw)
github.com · 2026-08-21

### 漏洞概述 **项目名称**: Incus **漏洞标题**: 项目限制绕过通过实例迁移配置覆盖 **漏洞编号**: GHSA-q5c-v953-38gw **严重程度**: 严重 (Critical) **CVSS评分**: 9.9 / 10 **发布日期**: 3周前 **报告者**: stgraber **发现者**: Zhao "Jace" Sun (@manus-use) **描述…

Read more
精品
CVSS 9.9
LXC CVE-2023-42941 跨项目实例复制绕过项目限制漏洞
github.com · 2026-08-21

### 漏洞概述 **项目名称**: Project restriction bypass via cross-project instance copy **漏洞描述**: 在跨项目复制实例时,项目限制检查(AllowInstanceCreation)在源实例配置合并到请求之前运行,而不是在合并后。这导致目标项目上的所有项目限制被绕过。 ### 影响范围 - **受影响版本**: = v7.3.…

Read more
精品
CVSS 9.9
Incus 备份压缩算法参数注入致 RCE (CVE-2025-48755)
github.com · 2026-08-21

### 漏洞概述 **漏洞名称**: 参数注入在备份压缩算法中导致AFW和ACE **漏洞描述**: - **摘要**: 对用户提供的备份压缩算法的验证不当导致在构造的命令行中发生参数注入。这可能导致主机上的任意文件写入,进而可能引发任意命令执行。 - **详细信息**: Incus 通过解析 `compression_algorithm` 并将其拆分为字段来验证,仅检查第一个令牌是否在允许列表中…

Read more
Calix GS7 XG5路由器UPnP未授权端口映射漏洞分析
drkq.github.io · 2026-08-21

### 漏洞概述 该漏洞涉及一个家庭路由器(Calix GS7 XG5 GSS239XG)的UPnP(通用即插即用)服务。该服务在公共互联网上暴露,允许未经身份验证的请求创建永久端口映射,从而绕过防火墙。具体表现为: - **漏洞描述**:路由器的UPnP控制服务在TCP端口5000上监听,并且可以从外部网络访问。未经身份验证的请求可以创建端口映射,打开防火墙的永久孔洞。 - **漏洞类型**:缺…

Read more
精品
CVSS 9.9
Incus < v7.3.0 存储卷参数注入RCE漏洞(CVE待定)
github.com · 2026-08-21

### 漏洞概述 **漏洞名称**: Argument injection through storage volume block.create_options **描述**: 在存储卷配置中,用户提供的 `block.create_options` 缺乏有效验证,导致在构建文件系统创建命令行时发生参数注入。这使得项目级用户可以向执行的二进制文件注入任意参数。 **严重程度**: Critica…

Read more
CVSS 2.1
Incus 空指针解引用拒绝服务漏洞 (CVE-2026-48754)
github.com · 2026-08-21

### 漏洞概述 **漏洞名称**: Nil-pointer dereference in createDependentVolumesFromBackup **漏洞描述**: 在 `internal/server/storage/backend.go` 中的 `createDependentVolumesFromBackup` 函数包含一个未加保护的指针解引用,针对每个依赖卷条目中的 `Volu…

Read more
精品
CVSS 9.9
Incus客户端任意文件写入漏洞(CVE)及POC
github.com · 2026-08-21

### 漏洞概述 **漏洞名称**: 任意文件写入客户端由于信任的镜像哈希 **漏洞描述**: 在Incus客户端中,当恶意镜像服务器返回一个伪造的Incus-Image-Hash头时,存在任意文件写入漏洞。这可能导致以root权限在服务器上执行任意命令。 ### 影响范围 - **受影响版本**: = v7.2.0 - **严重程度**: 9.9 / 10 (Critical) - **CVSS…

Read more
精品
CVSS 9.9
CVE-2024-63125: Incus 任意文件写入导致 RCE 漏洞分析
github.com · 2026-08-21

### 漏洞概述 **漏洞名称**: 通过 crafted image 中的 backup.yaml 符号链接在主机上进行任意文件写入 **漏洞描述**: 一个未授权的、项目受限的 incus 用户(具有 `can_create_images` 和 `can_create_instances` 权限)可以以 root 身份在主机上执行任意代码。通过创建一个包含 `backup.yaml` 作为符号…

Read more
CVSS 7.7
GHSA漏洞:自定义卷复制越权读取漏洞
github.com · 2026-08-21

### 漏洞概述 **项目名称**: Project restriction bypass for custom volume copy across projects **漏洞ID**: GHSA-64f3-v33m-w89f **严重程度**: 高 (7.7 / 10) **发布日期**: Jun 26 **报告者**: antifo, stigrabber **描述**: 在自定义卷复制过程…

Read more
CVSS 7.7
Incus 实例复制越权访问漏洞 (CVE-2024-55622)
github.com · 2026-08-21

### 漏洞概述 **标题**: Project restriction bypass in instance copy across projects **描述**: 在实例复制过程中存在缺失的授权检查,攻击者如果知道他们无权访问的项目名称以及该项目中实例的名称,可以将实例复制到新项目。此问题可能允许攻击者访问他们无权访问的实例中的秘密。 **细节**: - `cmd/incus/instanc…

Read more
精品
CVSS 9.9
MinIO S3路径遍历导致任意文件写入及RCE漏洞
github.com · 2026-08-21

# 漏洞概述 - **漏洞名称**: 通过S3多部分上传中的路径遍历实现任意文件写入 - **漏洞描述**: S3协议上传端点存在路径遍历漏洞,允许在主机上创建任意文件。此行为可能导致任意命令执行。 - **漏洞位置**: `internal/server/storage/s3/localmultipart.go` - **漏洞代码**: ```go return filepath.Join(s.…

Read more
精品
CVSS 9.9
Incus 实例快照绕过限制导致 RCE 漏洞
github.com · 2026-08-21

### 漏洞概述 **标题**: Restricted project bypass leading to arbitrary command execution **描述**: 实例快照忽略了 `restricted.containers.lowlevel-block` 设置,允许通过滥用低级别钩子(如 `raw.lxc` 和 `raw.qemu`)在 Incus 服务器上执行任意命令。 **详…

Read more
精品
CVSS 9.9
Incus模板符号链接绕过导致任意文件读写漏洞
github.com · 2026-08-21

### 漏洞概述 **漏洞名称**: 通过恶意镜像中的模板/符号链接在主机上进行任意文件读取+写入 **漏洞描述**: - 一个特别制作的镜像或实例备份可用于读取或创建/写入主机上的任意文件,可能导致任意命令执行。 - 对于容器镜像,`internal/server/storage/initfs.go` 中的 `archive.Unpack(imageFile, destPath, ...)` 在…

Read more
CVSS 4.4
Incus CVE-2026-47753 空指针解引用DoS漏洞及PoC
github.com · 2026-08-21

### 漏洞概述 **漏洞名称**: Nil-Pointer Dereference Panic via Instance Backup Import (volume omitted) **CVE ID**: CVE-2026-47753 **严重程度**: Low **影响版本**: = v7.1.0 **描述**: 在 `internal/server/storage/backend.go` …

Read more
CVSS 4.4
LVM backend createDependentVolumesFromBackup函数空指针防御性修复
github.com · 2026-08-21

### 漏洞概述 该漏洞涉及在 `createDependentVolumesFromBackup` 函数中未对 `disk.Volume` 和 `snap` 字段进行空值检查,导致在处理备份信息时可能引发错误。 ### 影响范围 - **文件路径**: `internal/server/storage/backend.go` - **函数**: `createDependentVolumesFr…

Read more
CVSS 2.1
Incus 自定义卷备份空指针解引用漏洞(CVE-2026-49756)
github.com · 2026-08-21

### 漏洞概述 **漏洞名称**: Nil-pointer dereference in CreateCustomVolumeFromBackup **漏洞描述**: - 在 `internal/server/storage/backend.go` 中的 `CreateCustomVolumeFromBackup` 函数存在一个未保护的 `*time.Time` 字段,该字段在导入的自定义卷备份…

Read more
精品
CVSS 9.9
Incus <v7.2.0 exec-output符号链接导致任意文件写入RCE
github.com · 2026-08-21

### 漏洞概述 **漏洞名称**: Arbitrary file write on host via `exec-output` symlink in crafted image **描述**: 在 `/instances/$name/exec` 端点的 `record-output` 参数中,命令的输出被存储在 `exec-output` 目录下的 `exec_$UID.stdout` 文件中…

Read more
精品
CVSS 9.9
Incus v7.2.0前任意文件读取写入漏洞(CVE-2024-1003)
github.com · 2026-08-21

### 漏洞概述 **标题**: 任意文件读取+写入通过恶意镜像中的 `rootsymlink` 实现 **描述**: 一个特别制作的镜像可以用来读取或创建/写入主机上的任意文件,可能导致任意命令执行。 ### 影响范围 - **受影响版本**: = v7.2.0 - **严重性**: 9.9 / 10 (Critical) ### 修复方案 - **更新到修复版本**: 升级到 v7.2.0 或…

Read more
pdfcpu PDF解析递归深度限制缺失导致栈溢出漏洞修复
github.com · 2026-08-21

### 漏洞概述 该漏洞涉及在解析PDF文件时,未限制递归深度,可能导致栈溢出攻击。攻击者可以通过构造特定格式的PDF文件,触发解析器无限递归,从而导致程序崩溃或拒绝服务。 ### 影响范围 - **受影响组件**:`pkg/pdfcpu/model/parse.go` 和 `pkg/pdfcpu/read.go` - **受影响函数**:`parseArray`, `parseDict`, `p…

Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。