目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

安全情报专区 43065+

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

示例:RCE · SSRF · GHSA · 反序列化
筛选
CVSS 5.5
CLI参数导致密码进程列表泄露 (高危)
github.com · 2026-08-17

### 漏洞概述 - **漏洞名称**: Password visible in process list via --password CLI argument - **严重程度**: 高 - **CVE ID**: 无已知CVE - **发布日期**: 2023年2月10日 ### 影响范围 - **受影响版本**: < 1.4.0 - **修复版本**: 1.4.0 - **影响描述**: …

Read more
CVSS 3.6
openssl_encrypt模块导入守卫日志与竞态条件漏洞分析
github.com · 2026-08-17

### 漏洞概述 - **漏洞名称**: `restore_hidden_modules()` 日志记录和竞态条件在导入守卫中的问题 - **严重程度**: 高 - **CVE ID**: 无已知CVE - **描述**: 在 `openssl_encrypt` 的 `PluginImportGuard` 中存在两个问题,具体位于 `openssl_encrypt/modules/plugin_s…

Read more
CVSS 7.5
思源笔记 Publish Service 未限速暴力破解漏洞分析
github.com · 2026-08-17

### 漏洞概述 **漏洞名称**: Unthrottled brute-force of Publish Service Basic Auth accounts in `PublishServiceTransport.RoundTrip()` **漏洞描述**: 该漏洞允许对名为“publish-viewer”的密码进行无限自动化猜测,这些密码在单独的、默认未认证的端口上运行。漏洞存在于 `Pu…

Read more
精品
CVSS 7.5
IntegrityProxy默认信任全部RFC1918私有地址导致mTLS绕过风险
github.com · 2026-08-17

### 漏洞概述 - **漏洞名称**: Integrity proxy trusts entire RFC 1918 private address space by default - **严重程度**: HIGH - **发布日期**: Feb 10 - **CVE ID**: 无已知CVE - **弱点**: 无已知弱点 ### 影响范围 - **受影响版本**: < 1.4.0 - **…

Read more
CVSS 7.7
Stoat Chat 订阅权限绕过致成员枚举漏洞 (CVE-202X)
github.com · 2026-08-17

### 漏洞概述 **标题**: Missing authorization on Bonfire `Subscribe` — cross-server member enumeration & profile/status surveillance (ban-evasion) **描述**: - **问题**: Bonfire 决定发送哪些事件给客户端,完全基于发布订阅主题的套接字订阅。它从不重…

Read more
精品
CVSS 9.3
SiYuan v3.7.3未授权pprof端点内存泄露漏洞
github.com · 2026-08-17

### 漏洞概述 该漏洞涉及 `siyuan-note/siyuan` 项目中的 `net/http/pprof` 调试端点,包括堆转储,在 `--mode` 参数不为 "prod" 时完全未授权注册。这导致内存中的敏感信息(如 AI 提供商 API 密钥、AccessAuthCode)暴露,且没有相应的警告。 ### 影响范围 - **受影响版本**:3.7.3 - **修复版本**:v3.7.…

Read more
CVSS 6.2
openssl_encrypt KDF内存硬哈希绕过漏洞(CVSS 6.2)
github.com · 2026-08-17

### 漏洞概述 **漏洞名称**: Sequential-XOR last-stage cancellation bypasses KDF cost (memory-hard hashing defeated for --xor files) **漏洞描述**: - 在 `openssl_encrypt` 的 `sequential XOR` 组合模式(`--xor` 或 `--use-xor-…

Read more
精品
CVSS 8.8
IBM i 多个漏洞公告:LPE/XML注入/RCE及修复建议
www.ibm.com · 2026-08-17

### 漏洞概述 IBM i 受到多个漏洞的影响,具体包括: 1. **CVE-2026-18101** - **描述**:IBM i 允许本地攻击者通过不当管理线程权限交换获得提升的权限。 - **CWE**:CWE-269: Improper Privilege Management - **CVSS 基础分数**:8.8 - **CVSS 向量**:CVSS:3.1/AV:L/AC:L/PR…

Read more
精品
CVSS 8.9
IBM i 多漏洞预警及修复建议 (CVE-2026-18193/249/476)
www.ibm.com · 2026-08-17

### 漏洞概述 IBM i 受到多个漏洞的影响,具体包括: 1. **CVE-2026-18193** - **描述**: IBM 可能允许远程攻击者绕过安全限制,由于对用户控制地址的验证不当。 - **CWE**: CWE-269: Improper Privilege Management - **CVSS 基础评分**: 8.9 - **CVSS 向量**: (CVSS:3.1/AV:N/…

Read more
CVSS 5.3
IBM i DRDA/DDM拒绝服务漏洞(CVE-2026-17078)及PTF修复指南
www.ibm.com · 2026-08-17

# IBM i 漏洞总结 ## 漏洞概述 - **漏洞名称**: IBM i 受拒绝服务漏洞影响(CVE-2026-17078) - **漏洞类型**: 拒绝服务(Denial of Service) - **漏洞描述**: IBM i 在分布式关系数据库架构(DRDA)/分布式数据管理(DDM)中存在资源耗尽导致的拒绝服务漏洞。 - **CVE编号**: CVE-2026-17078 - **C…

Read more
WordPress CVE-2026-64638 XSS转Shell漏洞公告
www.anquanke.com · 2026-08-17

### 漏洞概述 - **漏洞名称**:WordPress登录页XSS2Shell漏洞(CVE-2026-64638) - **漏洞类型**:XSS(跨站脚本攻击) - **漏洞描述**:该漏洞存在于WordPress的登录页面,攻击者无需账号即可触发,通过构造恶意内容实现XSS攻击,进而获取服务器权限。 ### 影响范围 - **受影响版本**:WordPress 7.0.3及更早版本 - **…

Read more
CVSS 6.3
Image-Toolkit-MCP-Server服务端请求伪造(SSRF)漏洞分析
github.com · 2026-08-17

### 漏洞概述 在 `Image-Toolkit-MCP-Server`(PromptShopMCP)中,`generate_image_from_url` 和 `remove_background` 工具存在服务端请求伪造(SSRF)漏洞。用户提供的 `image_url` 参数直接传递给共享的 `download_image()` 辅助函数,该函数调用 Python 的 `requests.…

Read more
CVSS 5.6
TreeFrog框架HMAC会话Cookie伪造绕过认证漏洞分析
github.com · 2026-08-17

### 漏洞概述 **标题**: Authentication Bypass via HMAC Session Cookie Forgery (treefrog-framework) **产品**: TreeFrog Framework **受影响版本**: 2.9.0 及之后(2023-02-04 引入),在 2.2.1.1 版本中修复 **组件**: Cookie session store …

Read more
CVSS 6.2
华为HarmonyOS/EMUI 2026年8月安全公告含多个CVE详情
consumer.huawei.com · 2026-08-17

### 漏洞概述 华为发布了2026年8月的安全更新,包括华为和第三方库的补丁。以下是关键漏洞信息: #### 华为补丁 1. **CVE-2026-49307** - **漏洞描述**: 多模式输入模块中的权限控制漏洞 - **影响**: 成功利用此漏洞可能影响服务机密性 - **严重程度**: 高 - **受影响版本**: HarmonyOS6.1.0 2. **CVE-2026-58560*…

Read more
CVSS 6.2
华为HarmonyOS月度安全补丁公告(含CVE详情)
consumer.huawei.com · 2026-08-17

### 漏洞概述 华为在2026年8月发布了针对旗舰机型的月度安全更新,其中包括华为和第三方库的补丁。以下是该安全更新中包含的华为补丁详情: ### 影响范围 #### 华为补丁 | CVE编号 | 漏洞描述 | 影响 | 严重程度 | 受影响版本 | |---------|----------|------|----------|------------| | CVE-2026-49307 | …

Read more
CVSS 6.2
华为HarmonyOS 6.1.0安全更新:CVE-2026-49307/UAF等漏洞修复
consumer.huawei.com · 2026-08-17

### 漏洞概述 华为在2026年8月发布了针对其PC产品的安全更新,包括华为和第三方库的补丁。以下是具体的漏洞信息: ### 影响范围 - **HarmonyOS6.1.0** ### 修复方案 #### 华为补丁 | CVE编号 | 漏洞描述 | 影响 | 严重程度 | 受影响版本 | |---------------|-------------------------------------…

Read more
CVSS 6.2
华为HarmonyOS 6.1.0安全更新通告(含CVE漏洞修复)
consumer.huawei.com · 2026-08-17

### 漏洞概述 华为发布了2026年8月的安全更新,包括对旗舰型号的安全补丁。这些补丁涵盖了华为和第三方库的漏洞修复。 ### 影响范围 #### 华为补丁 1. **CVE-2026-58560** - **漏洞描述**: 图像编解码模块中的空指针解引用问题。 - **影响**: 成功利用此漏洞可能影响可用性。 - **严重程度**: 中等 - **受影响版本**: HarmonyOS6.1.…

Read more
CVSS 6.3
Assimp库MDL7格式解析堆缓冲区溢出漏洞分析
github.com · 2026-08-17

### 漏洞概述 在 `MDLImporter::ParseBoneTrafoKeys_3DGS_MDL7` 中发现了一个堆缓冲区溢出漏洞。该漏洞位于 `code/AssetLib/MDL/MDLLoader.cpp` 文件中,当解析格式错误的 MDL7 文件时发生。函数在处理骨骼变换键时,通过循环遍历 `transmatix_count` 从输入文件中读取数据,但没有验证 `pcBoneTran…

Read more
CVSS 6.3
Asset-Importer-Lib MDL7模型导入缓冲区溢出漏洞修复
github.com · 2026-08-17

### 漏洞概述 - **漏洞编号**:6633 - **漏洞类型**:缓冲区溢出(Buffer Overflow) - **描述**:MDL资产加载器在访问数据前未验证帧大小,导致潜在的缓冲区溢出风险。 ### 影响范围 - **受影响模块**:MDL7模型导入 - **具体影响**:在处理动画键时,如果帧大小未经验证,可能导致无效或不完整的变换数据被读取,从而引发缓冲区溢出。 ### 修复方案…

Read more
CVSS 6.3
Fix mdl缓冲区溢出漏洞修复 (#6759)
github.com · 2026-08-17

### 漏洞概述 - **漏洞标题**: Fix mdl buffer overflow issue 6633 (#6759) - **描述**: 该漏洞涉及MDL(Material Definition Language)缓冲区溢出问题。具体表现为在访问数据前未验证帧大小,可能导致缓冲区溢出。 ### 影响范围 - **影响文件**: `code/AssetLib/MDL/MDLLoader.c…

Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。