目标: 1000 元 · 已筹: 1359 元
GHSA
精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。
### 漏洞概述 - **漏洞名称**: @grpc/grpc-js 1.14.4 版本中的两个漏洞 - **漏洞描述**: 1. 处理畸形请求时可能导致服务器崩溃。 2. 处理畸形压缩消息时可能导致客户端和服务器崩溃。 ### 影响范围 - **受影响版本**: @grpc/grpc-js 1.14.4 - **影响组件**: 1. 服务器 2. 客户端 ### 修复方案 - **修复版本**:…
### 漏洞概述 **漏洞名称**: Appointments Takeover via Excessive Data Exposure **漏洞编号**: GHSA-4vmm-5qvc-w5p7 **严重程度**: 高(7.1 / 10) **CVE ID**: CVE-2026-55551 **CVSS v3 base metrics**: - Attack vector: Network -…
### 漏洞概述 - **漏洞名称**: Host exec environment filtering could miss interpreter startup variables - **漏洞ID**: GHSA-hy6-g723-hmfm - **严重程度**: 高 (8.8 / 10) - **CVSS v3 基础指标**: - 攻击向量: 网络 - 攻击复杂度: 低 - 所需权限: …
### 漏洞概述 - **漏洞名称**: Improper Privilege Management - **漏洞ID**: GHSA-p9g3-42wp-ggm3 - **严重程度**: High (7.0 / 10) - **发布日期**: 2 weeks ago ### 影响范围 - **受影响版本**: <8.4.1 - **修复版本**: 8.6.0 - **CVSS v4 base m…
### 漏洞概述 **Twig sandbox config exfiltration via grav.offsetGet + dump filter (GHSA-j274 bypass)** 该漏洞涉及Twig内容沙箱绕过,通过`grav.offsetGet`和`dump`过滤器泄露配置信息。具体而言,Twig内容沙箱替换了`config`变量,但`grav.offsetGet('config…
### 漏洞概述 - **漏洞名称**: Fix heap buffer overflow in Windows processes table (GHSA-4r78-6hg6-33gg) - **漏洞编号**: #8934 - **漏洞类型**: 堆缓冲区溢出 - **漏洞描述**: 该漏洞涉及Windows进程表中的内存安全问题,具体为通过控制`UNICODE_STRING::Length`值…
### 漏洞概述 **标题**: Stored CSS injection via Markdown image ?style=... reaches MediaObjectTrait::style() — incomplete patch of GHSA-r7fx-8g49-7hhr **描述**: 该漏洞是对 GHSA-r7fx-8g49-7hhr 的修复不完整。维护者通过 `MediaObj…
### 漏洞概述 - **漏洞名称**:Block super-admin takeover in saveUser() - **漏洞ID**:GHSA-p97c-q455-q447 - **描述**:非超级管理员(但具有管理用户权限)可以保存一个超级管理员目标,并重置其密码(密码字段在`$this->userPost()`中幸存)。这允许接管实例(100%权限提升)。拒绝保存超级管理员目标,当调…
### 漏洞概述 该漏洞涉及通过SAML域名声称进行跨租户账户接管(Cross-Tenant Account Takeover)。具体来说,当用户尝试使用SAML登录时,系统仅在被断言的电子邮件域名与ACS端点匹配且用户已经是该域名的租户成员时,才会链接现有账户。这修复了一个跨租户账户接管漏洞。 ### 影响范围 - **受影响版本**:v5.38.3 - **影响组件**:`api/src/ba…
### 漏洞概述 该漏洞涉及通过SAML域名声明进行跨租户账户接管。攻击者可以利用SAML断言中的不匹配电子邮件域名,将SAML令牌绑定到已验证的域名,从而绕过安全限制,实现跨租户的账户接管。 ### 影响范围 - **受影响组件**:`api/src/backend/api/adapters.py` 和 `api/src/backend/api/tests/test_adapters.py` -…
# 项目自定义命令模板可将工作区外文件读取到模型提示中 ## 漏洞概述 - **漏洞名称**: 项目自定义命令模板可将工作区外文件读取到模型提示中 - **漏洞编号**: GHSA-xp9x-x8c2-m9dw - **漏洞类型**: CWE-22: 对受限目录的路径名限制不当 - **严重程度**: 中等 (5.5 / 10) - **CVSS 3.1 向量**: CVSS:3.1/AV:L/A…
### 漏洞概述 - **漏洞类型**:堆缓冲区溢出写(Heap-buffer-overflow WRITE) - **漏洞位置**:`decompress_R2004_section` 函数 - **漏洞描述**:在 `decompress_R2004_section` 函数中,`dec->size` 被初始化为 `max_decomp_size`,但在循环内部被覆盖为较小的值 `dec->by…
### 漏洞概述 **LLM凭证外泄在Docker服务器中通过请求base_url和env: token解析** - **漏洞编号**: GHSA-9889-c77f-r2cq - **发布日期**: 2024年6月4日 - **严重程度**: 高 (8.2/10) ### 影响范围 - **受影响版本**: `crawl4ai` (pip) <= 0.8.7 - **修复版本**: `crawl…
# 漏洞概述 - **漏洞名称**: 任意文件写入 + 代码注入通过 x-ms-kiota-info 的 clientClassName 和 clientNamespaceName - **漏洞编号**: GHSA-4v7j-j25-4g96 - **严重程度**: 严重 (Critical) - **CVSS v4 基础评分**: 9.3 / 10 - **漏洞类型**: CWE-22 (路径遍…
# 漏洞概述 - **漏洞名称**: Prompt Injection Defense Bypassed for HIGH-level Threats - **漏洞编号**: GHSA-8jft-m44g-c479 - **严重程度**: 高 (7.5 / 10) - **发布日期**: 2024年10月18日 - **影响版本**: = 4.6.78 ## 描述 Injection Defens…
### 漏洞概述 该漏洞涉及Phalcon框架中的路由处理问题。具体来说,当使用`Phalcon\Mvc\Router\Route::compilePattern()`和`Phalcon\CLI\Router\Route::compilePattern()`方法时,如果路由参数中包含嵌套量词(如`(.*)`),会导致正则表达式回溯灾难。攻击者可以通过构造特定的URL(例如`/`后跟一个字节)来触发…
### 漏洞概述 在 `buildkit` v0.31.2 版本中,存在多个安全漏洞,包括命令注入、潜在崩溃、目录验证绕过和 NTFS 联合挂载点解析问题。 ### 影响范围 - **命令注入**:从 bundle 文件进行 Git 源检出可能导致命令注入。 - **潜在崩溃**:当从前端发送错误参数时,可能会发生崩溃。 - **目录验证绕过**:恶意客户端可以绕过对本地源上传的目标目录验证。 -…
### 漏洞概述 Node.js v3.11.6 版本发布了五个安全补丁,修复了多个关键漏洞。这些漏洞涉及堆栈间接绕过、主机内存耗尽、错误处理不当、内置模块暴露以及缓冲区限制绕过等问题。 ### 影响范围 - **GHSA-cfcw-xp6x-25gj**:堆栈间接绕过,可能导致主机内存耗尽。 - **GHSA-gmc2-9x9x-cg19**:`bufferAllocLimit` 绕过,可能导致…
### 漏洞概述 v1.7.18版本是一个协调安全发布,修复了五个协调披露的安全漏洞(四个高危,一个中危),涉及P2P拦截器/解析器管道、REST API和状态同步路径。此外,还进行了数据竞争和goroutine泄漏的加固、新的可观察性指标以及核心性能改进。 ### 影响范围 - **GHSA-rm5c-5x2p-48wr**:未认证的nil指针DoS在P2P事务拦截器中(高危 - CWE-476…
### 漏洞概述 该网页截图展示了 `v5.12.2` 版本的安全补丁,修复了5个CVE漏洞。这些漏洞涉及 `EnvironmentManager`、`SandboxPolicy` 和 `ApprovalInbox` 模块。 ### 影响范围 - **GHSA-6x2m-p4xp-wrg2 (Moderate)**: `EnvironmentManager.backup()` 中的符号链接逃逸漏洞…
每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。
想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。