目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

安全情报专区 47933+

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

213
已接入情报源
94
当前稳定在线
152
24 小时新增
47,933+
AI 处理情报
持续监听、清洗、翻译并进行 AI 分析 监听情报
示例:RCE · SSRF · GHSA · 反序列化
筛选
CVSS 6.5
OpenPanel 跨组织报告读取漏洞 (缺失所有权检查)
github.com · 2026-08-21

### 漏洞概述 **标题**: Cross-organization report read via missing ownership check in report.get **描述**: 在OpenPanel API中,存在一个安全漏洞,允许任何已认证用户在同一个实例上的不同组织之间读取完整的报告配置。具体来说,`report.get` RPC过程只接受一个`reportId`并返回完整的…

Read more
精品
CVSS 9.1
思源笔记Bazaar端点路径遍历致任意文件删除与写入漏洞
github.com · 2026-08-21

### 漏洞概述 **标题**: Path Traversal via unvalidated packageName across all 10 Bazaar install/uninstall endpoints, enabling arbitrary-location file write (install) and arbitrary recursive directory deletio…

Read more
CVSS 6.5
Juicefs文件系统对象键路径穿越漏洞修复分析
github.com · 2026-08-21

### 漏洞概述 该漏洞涉及在文件系统中拒绝那些逃逸文件根目录的对象键(object keys)。具体来说,当对象键包含“..”段时,可能会导致文件系统后端的目标目录被写入到其配置范围之外。 ### 影响范围 - **Juicefs**:此漏洞影响Juicefs文件系统,特别是那些使用文件系统后端存储的对象存储系统。 - **安全风险**:攻击者可能通过构造特定的对象键,导致文件系统写入到非预期的…

Read more
CVSS 6.5
JuiceFS filestore路径遍历漏洞分析
github.com · 2026-08-21

### 漏洞概述 该漏洞涉及 `juicedata/juicefs` 项目中的 `pkg/object/filestore.go` 文件。具体来说,`filestore` 类型(本地文件系统对象存储后端)在构建每个操作的目标路径时,直接将对象键附加到配置的根目录,而没有进行任何验证。这导致当对象键包含 `../` 片段时,数据会被写入到预期的本地目标目录之外。 ### 影响范围 - **受影响版本…

Read more
CVSS 6.5
JuiceFS filestore路径遍历漏洞修复
github.com · 2026-08-21

### 漏洞概述 - **漏洞编号**: #7425 - **漏洞标题**: object/file: reject object keys that escape the filestore root - **漏洞描述**: 在JuiceFS中,`filestore`构建每个操作的目标路径时,直接将对象键连接到配置根目录,没有进行验证。由于`juicefs sync file://`是一个文档化…

Read more
CVSS 7.5
C# ReportsController注入漏洞分析及修复
github.com · 2026-08-21

### 漏洞概述 该网页截图显示了一个名为 `ReportsController.cs` 的 C# 代码文件,其中包含一个潜在的安全漏洞。漏洞位于 `ReplaceContentControls` 方法中,该方法用于替换 Word 文档中的内容控件。具体来说,漏洞在于对 `tag` 和 `replacement` 的处理方式,可能导致注入攻击。 ### 影响范围 - **影响组件**:`Repor…

Read more
CVSS 7.5
Recommap未授权报告预览端点IDOR信息泄露
github.com · 2026-08-21

### 漏洞概述 **标题**: Unauthenticated disclosure of any project and client organisation via report preview endpoint **描述**: - 漏洞存在于Recommap的`/api/reports/{id}/preview`端点,该端点被标记为`[AllowAnonymous]`,绕过了默认的认证策…

Read more
CVSS 6.9
Checkmk mTLS身份验证绕过漏洞(CVE-2026-15576)
checkmk.com · 2026-08-21

### 漏洞概述 - **漏洞编号**: Werk #20174 - **漏洞标题**: Agent receiver: reject mTLS requests with no client certificate - **CVSS Score**: 6.9 Medium - **CVE编号**: CVE-2026-15576 ### 影响范围 - **受影响版本**: Checkmk 2.5.…

Read more
CVSS 6.5
OpenPanel 2.2.0 跨组织报告枚举漏洞(未经验证dashboardId)
github.com · 2026-08-21

### 漏洞概述 **标题**: Cross-organization report enumeration via unverified dashboardId in report.list **描述**: 一个经过身份验证的用户可以通过提供自己组织中的有效projectId和另一个组织中的任意dashboardId来枚举实例上的所有报告。`report.list` IRPC过程传递projec…

Read more
CVSS 6.5
OpenPanel 越权访问漏洞报告(CVE-2026-7769)
www.vulncheck.com · 2026-08-21

# OpenPanel report.list 查询报告漏洞总结 ## 漏洞概述 - **漏洞名称**: OpenPanel report.list Queries Reports by an Unverified dashboardId, Crossing Organization Boundaries - **CVE编号**: CVE-2026-7769 - **CVSS评分**: 7.1 -…

Read more
CVSS 5.4
Dolibarr非管理员删除管理员账户漏洞(RCE前置)
github.com · 2026-08-21

### 漏洞概述 **标题**: Privilege Escalation via Missing Admin() Check Allows Deletion of Admin Accounts by Non-Admin Users in Dolibarr **描述**: Dolibarr ERP/CRM 在禁用用户账户时执行了管理员状态检查,正确阻止了非管理员用户禁用管理员账户的操作。然而,这一…

Read more
CVSS 5.4
Dolibarr 24.0.0 更新日志:API 安全权限增强与安全令牌机制变更
github.com · 2026-08-21

### 漏洞概述 该网页截图主要描述了 Dolibarr 24.0.0 版本的更新日志,其中包含了一些安全相关的改进和修复。具体提到的漏洞修复包括: 1. **API 安全权限**:在 API 中增加了更多的安全权限,以控制外部用户的使用。 2. **移除旧模块**:移除了不再使用的 `Paybox` 和 `Deplacement` 模块,这些模块可能存在安全风险。 3. **安全令牌**:移除了…

Read more
Ubuntu Linux内核NVIDIA驱动安全更新(USN-8669-1)
ubuntu.com · 2026-08-21

### 漏洞概述 - **漏洞编号**:USN-8669-1 - **发布日期**:21 August 2026 - **描述**:Linux内核(NVIDIA)中发现多个安全问题,攻击者可能利用这些问题来破坏系统。 ### 影响范围 - **受影响子系统**: - Foo-over-UDP (FOU) - ARM64架构 - x86架构 - 块层子系统 - 驱动核心 - 空块设备驱动 - 蓝牙驱…

Read more
Ubuntu USN-8643-3: Linux Nvidia内核多个CVE修复
ubuntu.com · 2026-08-21

### 漏洞概述 - **漏洞编号**:USN-8643-3 - **发布日期**:21 August 2026 - **描述**:在Linux内核中发现了多个安全问题,攻击者可能利用这些问题来破坏系统。此次更新修复了以下子系统的安全问题: - 网络驱动程序 - Open vSwitch - SCTP协议 ### 影响范围 - **受影响包**: - `linux-nvidia` - NVIDIA…

Read more
Ubuntu Linux内核Open vSwitch漏洞修复公告 (CVE-2026-64531)
ubuntu.com · 2026-08-21

### 漏洞概述 - **漏洞编号**: USN-8659-2 - **发布日期**: 21 August 2026 - **影响系统**: Linux kernel (HWE) - **漏洞描述**: 在Linux内核中发现了一个安全问题,攻击者可能利用此漏洞来破坏系统。 ### 影响范围 - **受影响子系统**: Open vSwitch ### 修复方案 - **更新说明**: 更新系统至…

Read more
Spring框架91个新CVE及AI驱动漏洞分析
www.sonatype.com · 2026-08-21

### 漏洞概述 - **标题**: 91 Spring CVEs Highlight the Growing AI Vulnerability Consumption Problem - **发布日期**: 2024年11月14日 - **作者**: Sonatype Research Team - **主要内容**: 文章讨论了Spring框架中91个新发现的CVE(通用漏洞和暴露)问题,这些…

Read more
Ubuntu内核NTFS越界读取与AMD CPU信息泄露漏洞修复公告
ubuntu.com · 2026-08-21

### 漏洞概述 - **漏洞编号**:USN-8668-1 - **发布日期**:21 August 2026 - **漏洞描述**: - **NTFS文件系统漏洞**:Maxim Sushanov发现Linux内核中的NTFS文件系统实现未正确验证文件名长度,导致在某些情况下出现越界读取。攻击者可以利用此漏洞构造恶意的NTFS镜像,挂载并操作后可能泄露敏感信息(内核内存)。(CVE-2023-…

Read more
Ubuntu USN-8667-1: Linux内核WiFi及多组件安全漏洞公告
ubuntu.com · 2026-08-21

### 漏洞概述 - **漏洞编号**: USN-8667-1 - **发布日期**: 2026年8月21日 - **漏洞描述**: Siebe Devroe、Héloïse Gollier和Mathy Vanhoef发现Linux内核中的WiFi实现未能正确处理聚合帧,导致在mesh网络中由于CVE-2020-24588的不正确修复而出现问题。物理上接近的攻击者可以利用此问题注入数据包(CVE-…

Read more
Ubuntu Linux内核FIPS多安全漏洞更新公告
ubuntu.com · 2026-08-21

### 漏洞概述 - **漏洞编号**:USN-8662-2 - **发布日期**:21 August 2026 - **漏洞描述**:Linux内核(FIPS)中发现多个安全问题,攻击者可能利用这些问题来破坏系统。 ### 影响范围 - **受影响子系统**: - x86架构 - 密码学API - InfiniBand驱动 - 媒体驱动 - STMicroelectronics网络驱动 - 网络…

Read more
CVSS 5.9
Micrometer StatsD/Logging 日志注入漏洞 (CVE-2026-59296)
spring.io · 2026-08-21

### 漏洞概述 - **漏洞名称**: Micrometer StatsD 和 Logging meter registries line-protocol 和 log injection 漏洞 - **发布日期**: 2026年8月20日 - **CVE编号**: CVE-2026-59296 - **严重程度**: 中等 ### 影响范围 - **受影响版本**: - `io.microme…

Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。