目标: 1000 元 · 已筹: 1336 元
精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。
# TYPO3-EXT-SA-2026-017: Path Traversal in extension "Mask" (mask) ## 漏洞概述 - **发布日期**: 2026年8月25日 - **组件类型**: 第三方扩展。该扩展不是TYPO3默认安装的一部分。 - **组件**: "Mask" (mask) - **Composer包名**: mask/mask - **漏洞类型**: …
# TYPO3-EXT-SA-2026-026: Broken Access Control in extension "Events 2" (events2) ## 漏洞概述 - **发布日期**: 2026年8月25日 - **组件类型**: 第三方扩展,非TYPO3默认安装的一部分 - **组件**: "Events 2" (events2) - **Composer包名**: jweila…
# TYPO3-EXT-SA-2026-015: Multiple Vulnerabilities in extension "SYSSY - TYPO3 Monitoring & Security Checks" (syssy) ## 漏洞概述 该漏洞涉及两个主要问题: 1. **JWT Token 验证问题**:扩展未能正确验证客户端提供的 JWT token 的过期时间,攻击者可以使用过期的…
### 漏洞概述 - **漏洞名称**: TYPO3-EXT-SA-2026-014: Remote Code Execution in extension "HTML5 Video Player vs. Powermail" (html5videoplayer_powermail) - **发布日期**: 2026年8月25日 - **漏洞类型**: 不安全的反序列化 - **严重程度**: 关…
# TYPO3 EXT-SA-2026-023: 多个漏洞在扩展 "Event management and registration" (sf_event_mgt) ## 漏洞概述 - **发布日期**: 2026年8月25日 - **组件类型**: 第三方扩展。此扩展不是TYPO3默认安装的一部分。 - **组件**: "Event management and registration" (…
# TYPO3-EXT-SA-2026-019: Broken Access Control in extension "Club Directory" (clubdirectory) ## 漏洞概述 - **发布日期**: 2026年8月25日 - **组件类型**: 第三方扩展,不属于TYPO3默认安装的一部分 - **组件**: "Club Directory" (clubdirectory…
# TYPO3-EXT-SA-2026-018: Broken Access Control in extension "Telephone Directory" (telephonedirectory) ## 漏洞概述 该漏洞存在于TYPO3扩展“Telephone Directory”(telephonedirectory)中,属于**Broken Access Control**(访问控制失…
# TYPO3 EXT: Apache Solr for TYPO3 - Enterprise Search (solr) 多个漏洞 ## 漏洞概述 - **发布日期**: 2026年8月25日 - **组件类型**: 第三方扩展,非TYPO3默认安装部分 - **组件名称**: "Apache Solr for TYPO3 - Enterprise Search" (solr) - **Comp…
# TYPO3-EXT-SA-2026-022: Server-Side Template Injection (SSTI) in extension "powermail" (powermail) ## 漏洞概述 该漏洞存在于 TYPO3 扩展 "powermail" 中。攻击者可以通过在表单字段中注入 Fluid 模板语法,执行任意 Fluid ViewHelpers,从而导致服务器配置信息泄…
### 漏洞概述 Weidmueller的安全路由器IE-SR-2TX-WL和IE-SR-2TX-WL-4G存在多个漏洞。主要问题包括: - **未认证的远程代码执行漏洞**:攻击者可以通过网络访问设备,通过向HTTP基本认证头注入特制用户名来执行任意shell命令,无需认证。 - **SMS密码授权绕过漏洞**:攻击者可以通过反复提交无效密码(5次或更多)来禁用SMS密码授权,从而无需密码即可执…
### 漏洞概述 - **漏洞名称**: Unauthenticated Local File Inclusion - **CVE编号**: CVE-2016-1000000 - **CVSS评分**: 7.5 - **发布日期**: 2016-01-01 - **最后更新日期**: 2016-01-01 ### 影响范围 - **受影响软件**: Verint Care - **受影响版本**:…
### 漏洞概述 - **漏洞名称**: Shuffle v1.8 - Unauthorized Local File Inclusion - **漏洞类型**: 本地文件包含(Local File Inclusion, LFI) - **漏洞描述**: 该漏洞允许攻击者通过构造特定的URL参数,包含服务器上的任意文件,从而可能导致敏感信息泄露或远程代码执行。 ### 影响范围 - **受影响版本…
# 反射型 XSS 漏洞总结 ## 漏洞概述 AshAuthentication 在确认和 magic-link 接受页面中,通过未转义的令牌插值到 HTML 属性中,导致反射型 XSS 漏洞。攻击者可以构造一个 URL,其中 `confirm` 或 `token` 参数从隐藏的 `input` 值属性中逃逸,并注入标记,执行脚本在嵌入应用程序的原始上下文中。 ## 影响范围 - **受影响版本*…
### 漏洞概述 在 `ash_authentication` 项目中,确认和魔法链接接受/2 处理程序渲染的表单模板中存在一个漏洞。这些模板通过 `EEx.function_from_file/3` 渲染,未对插值进行 HTML 转义。这导致从请求参数中读取的令牌被直接写入查询 HTML 属性,攻击者可以构造恶意值来关闭属性并注入标记到渲染的响应中。 ### 影响范围 - **确认和魔法链接接受…
### 漏洞概述 **CVE-2026-66882** 是一个反射型跨站脚本(XSS)漏洞,存在于 AshAuthentication 的确认和魔法链接交互表单中。该漏洞允许攻击者通过构造恶意链接,在用户确认操作时注入并执行恶意脚本。 ### 影响范围 - **受影响版本**: - AshAuthentication 4.8.0 到 4.14.2 - 5.0.0-rc.0 到 5.0.0-rc.1…
### 漏洞概述 该漏洞涉及在确认和魔法链接表单中未正确转义插值值,导致潜在的安全问题。具体来说,确认和魔法链接接受/2处理程序使用 `render/3` 函数从文件渲染 EEx 模板,该函数不会转义插值值,而 Phoenix 的 HTML 引擎会转义。如果从请求参数中读取的令牌直接写入转义的 HTML 属性,攻击者可以注入恶意内容并关闭属性,从而在渲染的响应中注入标记。 ### 影响范围 - *…
### 漏洞概述 **漏洞名称**: Purpose-limited JWT accepted as full bearer authentication in `AshAuthentication.Plug.Helpers.retrieve_from_bearer/3` **漏洞描述**: - `AshAuthentication.Plug.Helpers.retrieve_from_beare…
### 漏洞概述 - **漏洞名称**: Purpose-limited JWT accepted as full bearer authentication in AshAuthentication - **CVE编号**: CVE-2026-6563 - **发布日期**: 2026-08-25 - **更新日期**: 2026-08-25 - **CVSS评分**: 7.4 (HIGH) -…
### 漏洞概述 在 `ash_authentication` 项目中,发现了一个安全漏洞。该漏洞涉及令牌(token)的验证机制,具体表现为: - 从 `bearer` 中提取的令牌携带了 `act` 声明,但从未检查其 `purpose`。 - 因此,目的范围令牌(如 `sign_in`、`remember_me`、`totp_setup`、`WebAuthn sign-in`)可以直接作为 …
### 漏洞概述 该漏洞涉及在 `ash_authentication` 插件中,JWT(JSON Web Token)的 `purpose` 字段未被正确验证。具体表现为: 1. **目的性令牌(Purpose-scoped tokens)**:如 `sign_in`、`remember_me` 等,在作为 Bearer API 凭证使用时,如果缺少 `purpose` 字段,则可能被错误地接受…
每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。
想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。