目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

安全情报专区 47915+

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

213
已接入情报源
93
当前稳定在线
152
24 小时新增
47,915+
AI 处理情报
持续监听、清洗、翻译并进行 AI 分析 监听情报
示例:RCE · SSRF · GHSA · 反序列化
筛选
精品
CVSS 9.9
Incus <v7.2.0 exec-output符号链接导致任意文件写入RCE
github.com · 2026-08-21

### 漏洞概述 **漏洞名称**: Arbitrary file write on host via `exec-output` symlink in crafted image **描述**: 在 `/instances/$name/exec` 端点的 `record-output` 参数中,命令的输出被存储在 `exec-output` 目录下的 `exec_$UID.stdout` 文件中…

Read more
精品
CVSS 9.9
Incus v7.2.0前任意文件读取写入漏洞(CVE-2024-1003)
github.com · 2026-08-21

### 漏洞概述 **标题**: 任意文件读取+写入通过恶意镜像中的 `rootsymlink` 实现 **描述**: 一个特别制作的镜像可以用来读取或创建/写入主机上的任意文件,可能导致任意命令执行。 ### 影响范围 - **受影响版本**: = v7.2.0 - **严重性**: 9.9 / 10 (Critical) ### 修复方案 - **更新到修复版本**: 升级到 v7.2.0 或…

Read more
pdfcpu PDF解析递归深度限制缺失导致栈溢出漏洞修复
github.com · 2026-08-21

### 漏洞概述 该漏洞涉及在解析PDF文件时,未限制递归深度,可能导致栈溢出攻击。攻击者可以通过构造特定格式的PDF文件,触发解析器无限递归,从而导致程序崩溃或拒绝服务。 ### 影响范围 - **受影响组件**:`pkg/pdfcpu/model/parse.go` 和 `pkg/pdfcpu/read.go` - **受影响函数**:`parseArray`, `parseDict`, `p…

Read more
CVSS 7.2
Java com.sun.org.apache.xerces.internal Base64 拒绝服务漏洞及PoC
www.wordfence.com · 2026-08-21

# 漏洞概述 该漏洞存在于 `com.sun.org.apache.xerces.internal.impl.dv.util.Base64` 类中,该类用于处理 Base64 编码和解码。攻击者可以通过构造恶意输入,导致 `Base64` 类在处理过程中出现异常,从而可能引发拒绝服务(DoS)攻击。 # 影响范围 - 使用 `com.sun.org.apache.xerces.internal.i…

Read more
CVSS 8.4
IBM Power Systems Firmware FSP管理栈溢出漏洞(CVE-2026-16832)
www.ibm.com · 2026-08-21

### 漏洞概述 - **CVE编号**: CVE-2026-16832 - **漏洞描述**: Power Systems Firmware 在 FSP 管理网络协议中存在漏洞。具有认证 HMC 管理员权限的攻击者可以在服务处理器上执行任意代码,从而获得对受管系统的完全控制权,导致机密性、完整性和可用性受到影响。 - **漏洞类型**: 栈缓冲区溢出 (Stack-based Buffer Ov…

Read more
CVSS 7.4
RHSA-2026:54545 Red Hat OpenShift 安全更新公告
access.redhat.com · 2026-08-21

### 漏洞概述 - **漏洞名称**: RHSA-2026:54545 - Security Advisory - **发布日期**: 2026-08-19 - **更新日期**: 2026-08-19 - **类型/严重程度**: Security Advisory: Important - **描述**: Red Hat OpenShift Container Platform 4.18.5…

Read more
CVSS 6.8
IBM Power System 固件代码执行漏洞 (CVE-2026-18681)
www.ibm.com · 2026-08-21

# IBM Power System 固件漏洞 (CVE-2026-18681) ## 漏洞概述 IBM Power Systems Firmware 在 FSP 固件更新过程中存在一个漏洞。攻击者如果拥有 FSP 的认证管理员级别访问权限,在特定条件下,可以执行任意代码,导致机密性、完整性和可用性受到影响。 ## 影响范围 - **受影响产品**: - Server Firmware FW112…

Read more
CVSS 7.6
IBM Power System固件CVE-2026-16828安全公告
www.ibm.com · 2026-08-21

# 安全公告:此 Power System 更新正在发布以解决 CVE-2026-16828 ## 漏洞概述 Power Systems 固件受到 ASMI 网络接口中漏洞的影响。管理网络上的未经身份验证的攻击者可能导致 ASMI 网络服务器崩溃,并可能产生内存损坏并生成错误日志;主机分区不受影响。ASMI 网络接口将自动重启;但是,重复利用可能导致对 ASMI 管理接口的持续访问丢失,从而导致完…

Read more
ChainDrop npm worm analysis: self-propagating supply chain attack and MITRE
unit42.paloaltonetworks.com · 2026-08-21

### 漏洞概述 - **ChainDrop npm Worm**:攻击者通过修改包清单中的恶意 `preinstall` 脚本,下载并静默启动一个 727 KB 的混淆载荷。 - **窃取信息**:隐藏 Python 脚本直接读取 GitHub Actions 运行器的内存,窃取临时 OpenID Connect (OIDC) 令牌和密钥,以及本地开发者凭证。 - **自我传播**:利用窃取的令…

Read more
精品
CVSS 9.8
SPIP X-Spip-Filtre 未认证远程代码执行漏洞分析及PoC
github.com · 2026-08-21

### 漏洞概述 该漏洞涉及SPIP X-Spip-Filtre未认证的远程代码执行(RCE)漏洞。攻击者可以通过在SPIP论坛预览中利用PHP函数调用注入,执行任意代码。具体步骤包括: 1. 下载SPIP并通过wget解压。 2. 运行PHP内置服务器。 3. 打开SPIP安装页面,使用SQLite作为后端。 4. 使用`multi/http/spip_x_spip_filtre_rcv`模块进…

Read more
精品
CVSS 9.8
SPIP X-Spip-Filtre 未授权RCE漏洞分析 (CVE-2026-77647)
github.com · 2026-08-21

### 漏洞概述 - **漏洞名称**: SPIP X-Spip-Filtre 未授权远程代码执行(RCE)模块 - **漏洞编号**: #21790 - **漏洞类型**: PHP函数调用注入 - **漏洞描述**: 在SPIP的论坛预览中,用户控制的文本字段会编译模板体,其中`analyse_result_skel()`提取模式并调用列出的函数作为过滤器。链`intval_request()`…

Read more
精品
CVSS 9.8
SPIP 未授权远程代码执行漏洞(POC)
github.com · 2026-08-21

### 漏洞概述 SPIP X-Spip-Filtre 未授权远程代码执行(RCE)漏洞。该漏洞存在于 SPIP 的模板引擎中,具体是在 `analyse_resultat_skel()` 函数中。攻击者可以通过在 GET 参数值中注入换行符,将 `header()` 调用直接放入编译后的 PHP 模板中。过滤器链 `intval_request()` 读取页面主体到字符串 "0",然后 SPIP…

Read more
精品
CVSS 9.8
SPIP 4.4.21 远程代码执行(RCE)漏洞修复公告
blog.spip.net · 2026-08-21

### 漏洞概述 SPIP 4.4.21 版本修复了一个由匿名报告的安全漏洞。该漏洞是一个普遍存在的远程代码执行(RCE)漏洞,影响 SPIP 4.4.20 版本。 ### 影响范围 - **受影响版本**:SPIP 4.4.20 - **漏洞类型**:远程代码执行(RCE) - **严重性**:高 ### 修复方案 - **升级版本**:升级到 SPIP 4.4.21 版本。 - **更新方法*…

Read more
Ubuntu Linux内核IBM版本多个CVE漏洞修复公告 (USN-8658-2)
ubuntu.com · 2026-08-21

### 漏洞概述 - **漏洞编号**:USN-8658-2 - **发布日期**:21 August 2026 - **描述**:Linux内核(IBM)中发现多个安全问题,攻击者可能利用这些问题来破坏系统。 ### 影响范围 - **受影响系统**:Linux内核(IBM) - **具体子系统**: - Open vSwitch - SCTP协议 ### 修复方案 - **更新说明**: - …

Read more
Ubuntu USN-8661-2 内核安全更新
ubuntu.com · 2026-08-21

### 漏洞概述 - **漏洞编号**:USN-8661-2 - **发布日期**:2026年8月21日 - **漏洞描述**:Siebe Devroe、Hélène Gollier和Mathy Vanhoef发现Linux内核中的WiFi实现未正确处理聚合帧,导致在mesh网络中存在漏洞(CVE-2020-24588)。物理上接近的攻击者可以利用此问题注入数据包(CVE-2025-27588)。…

Read more
LIBVNCCLIENT 0.9.15前堆溢出漏洞(CVE-2026-50538)分析
vuldb.com · 2026-08-21

### 漏洞概述 - **漏洞名称**: LIBVNC LIBVNCCLIENT UP TO 0.9.15 HEAP-BASED OVERFLOW - **漏洞类型**: 堆溢出(Heap-based overflow) - **CVSS Meta Temp Score**: 7.9 - **当前市场价格**: $0-$5k - **CTI Interest Score**: 0.43 - **C…

Read more
CVSS 5.3
B2B SaaS多租户数据越权修复指南
github.com · 2026-08-21

### 漏洞概述 该漏洞涉及在保存交易时验证外键的公司所有权。具体来说,当用户尝试保存交易时,系统未能正确验证外键(如`bank_account_id`、`bank_card_id`、`customer_id`、`supplier_id`)是否属于当前用户所属的公司。这可能导致用户访问或修改不属于自己公司的数据,从而引发数据泄露或数据篡改的风险。 ### 影响范围 - **受影响的功能**:交易保…

Read more
CVSS 5.3
FrequentFlow CRM租户间银行凭证数据泄露漏洞(未授权访问)
secur0.com · 2026-08-21

### 漏洞概述 该漏洞涉及在FrequentFlow CRM中,未验证的银行账号和卡片信息允许跨租户披露银行凭证。具体来说,攻击者可以通过利用此漏洞获取其他租户的敏感银行信息。 ### 影响范围 - **受影响版本**:FrequentFlow CRM的所有版本 - **影响类型**:数据泄露 - **CVSS评分**:9.8(高) ### 修复方案 - **修复状态**:已修复 - **修复版…

Read more
CVSS 6.5
Spring AI 工具调用边界绕过漏洞 (CVE-2026-5938) 通报
spring.io · 2026-08-21

### 漏洞概述 - **漏洞名称**: DefaultToolCallingManager Global Resolver Fallback Allows Unadvertised Tool Dispatch via Prompt Injection - **CVE编号**: CVE-2026-5938 - **发布日期**: 2026年8月20日 - **描述**: 在Spring AI的工具…

Read more
Runtipi 4.10.0 及更早版本符号链接漏洞 (CVE-2026-55168) 分析与修复
vuldb.com · 2026-08-21

### 漏洞概述 - **漏洞名称**: RUNTIPI UP TO 4.10.0 BACKUP RESTORE USER-CONFIG/APP.ENV FILESYSTEMSERVICE.WRITETEXTFILE SYMLINK - **CVE编号**: CVE-2026-55168 - **CVSS评分**: 5.1 - **当前利用价格**: $0-$5k - **CTI兴趣评分**: 0…

Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。