目标: 1000 元 · 已筹: 1359 元
精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。
### 漏洞概述 - **标题**: [Bug]: Improper Access Control in Connector Resume API Allows Cross-User State Modification #15269 - **状态**: Closed - **报告者**: Ro1ME - **日期**: May 27 ### 影响范围 - **RAGFlow版本**: 0.24.…
### 漏洞概述 **标题**: [Bug]: Improper Access Control in Document Preview API Allows Cross-User Document Access #15267 **描述**: 在RAGFlow的文档预览API中存在一个不正确的访问控制漏洞,允许跨用户访问文档。具体而言,攻击者可以通过调用`/v1/document/get/`端点,使…
### 漏洞概述 - **漏洞编号**:CVE-2026-51882 - **漏洞类型**:目录遍历(Directory Traversal) - **受影响产品**:Langchain-Chatchat - **受影响版本**:0.3.0 - **受影响组件**:`libs/chatcat-server/chatcat/server/api_server/openai_routes.py` 中的…
### 漏洞概述 - **漏洞编号**:CVE-2026-51896 - **类型**:不正确的访问控制 - **产品**:RAGFlow - **受影响版本**:0.25.3 - **受影响组件**:`api/apps/connector_app.py:resume` - **建议的CWE**:CWE-284(不正确的访问控制) - **参考链接**:[infiniflow/ragflow#15…
### 漏洞概述 - **标题**: [Bug]: Cross-tenant document download via GET /v1/document/get/ (missing tenant authorization) #14618 - **问题描述**: 在 `api/apps/document_app.py` 中,`/get/` 路由仅通过 `@login_required` 进行保护…
### 漏洞概述 - **CVE编号**: CVE-2026-51892 - **类型**: 不正确的访问控制 - **产品**: RAGFlow - **受影响版本**: 0.24.0 - **受影响组件**: `api/apps/document_app.py:get` - **建议的CWE**: CWE-284 (不正确的访问控制) - **参考链接**: [infiniflow/ragfl…
### 漏洞概述 - **漏洞类型**:路径遍历漏洞(Path Traversal Vulnerability) - **漏洞编号**:#708 - **严重程度**:高(CVSS Score: 8.8) - **受影响文件**:`src/agents/feature/feature.py:71` - **受影响函数**:`Feature.save_code_to_project` - **入口点…
### 漏洞概述 - **漏洞名称**: CVE-2026-51875 - **类型**: 目录遍历 - **产品**: Devika - **受影响版本**: v1.0 - **受影响组件**: `src/agents/feature/feature.py:Feature.save_code_to_project` - **建议 CWE**: CWE-22 (目录遍历) - **参考**: [s…
### 漏洞概述 - **漏洞编号**: CVE-2026-86344 - **漏洞描述**: 389-ds-base 存在未认证的工作线程池耗尽漏洞,通过完成操作后不完整的 PDU 连接请求导致。 - **状态**: NEW - **报告日期**: 2026-09-07 09:14 UTC - **修改日期**: 2026-10-01 22:23 UTC - **严重程度**: high - *…
### 漏洞概述 - **漏洞名称**: Wormhole.app SSRF - **CVE编号**: CVE-2026-100251 - **描述**: Wormhole.app 在2026年8月22日之前部署时,错误配置了coturn TURN服务器,未能正确限制TCP中继对等体,允许未经授权的攻击者访问实例元数据或从Wormhole中继的IP来源TCP连接。 - **CVSS评分**: 6.…
### 漏洞概述 在 `@graphql-tools/executor-legacy-ws` 包中,`buildLegacyExecutor()` 函数在创建 WebSocket 连接时硬编码了 `rejectUnauthorized: false`,导致 TLS 证书验证被禁用。这使得网络定位的攻击者能够执行中间人(MITM)攻击,拦截通过 `ws://` 端点发送的凭据、连接参数或头部信息,并…
# CVE-2026-102670 ## 漏洞概述 Joyland AI 应用明确允许在 Android 9+ 上使用明文 HTTP 流量,而默认情况下应阻止此类流量。 ## 影响范围 - **产品**: Joyland AI - **版本**: 受影响版本未知 ## 修复方案 - 暂无具体修复方案提及。 ## 其他信息 - **CNA**: Cybersecurity and Infrastru…
### 漏洞概述 TP-Link Tapo C120 和 C200 摄像头存在多个安全漏洞,包括: 1. **CVE-2026-9032**: 未认证的 Onboarding Connect NULL 指针解引用导致拒绝服务漏洞。 2. **CVE-2026-78577**: 未认证的 Onboarding Scan 信息泄露。 3. **CVE-2026-78578**: 未认证的 do Met…
### 漏洞概述 该漏洞涉及在 `settings` 中防止原型污染的问题。具体来说,代码中存在对 `Object.prototype` 的属性检查,以防止原型污染。 ### 影响范围 - **文件**: `src/namespace.ts`, `src/Settings.ts`, `test/katex-spec.ts` - **影响**: 如果未正确处理原型污染,可能会导致安全漏洞,例如通过原…
### 漏洞概述 - **漏洞名称**: Out-of-bounds write in PeaZip PEA extractor allows code execution via a crafted .pea archive - **CVE编号**: CVE-2024-102514 - **严重程度**: High - **发布日期**: October 1, 2024 - **描述**: 在P…
### 漏洞概述 **标题**: Existing prototype pollution can bypass KaTeX trust restrictions **描述**: - **影响**: KaTeX 可以作为原型污染 gadget 在应用程序中,其中 `Object.prototype` 已经被污染,或者攻击者可以影响渲染器选项对象的原型。KaTeX 不会启用原型污染。 - **受影响…
### 漏洞概述 该漏洞涉及在构建IVFFlat索引和硬化的索引条目点时出现的缓冲区溢出问题。具体而言,代码中存在对`HnswGetMetaPageInfo`函数的调用,这些调用可能未正确初始化或验证参数,导致潜在的缓冲区溢出风险。 ### 影响范围 - **受影响文件**:多个与HNSW(Hierarchical Navigable Small World)算法相关的源文件,包括`hnsw.c`…
### 漏洞概述 - **漏洞名称**: Pre-Authentication Stack-based Buffer Overflow Remote Code Execution in TDSOPv2 Subtype 0x91 on Deco M9 Plus (CVE-2026-8618) - **漏洞描述**: 在Deco M9 Plus的TDSOPv2服务(usr/sbin/ddp)中存在一个…
### 漏洞概述 - **CVE编号**: CVE-2026-100251 - **标题**: Wormhole app SSRF - **描述**: Wormhole app 在2026-08-22之前部署时,错误配置了coturn TURN服务器,未正确限制TCP中继对等体,允许未经身份验证的攻击者访问实例元数据或从Wormhole中继的IP发起TCP连接。 - **CNA**: Cybers…
### 漏洞概述 **漏洞编号**: MNDT-2026-0027 **CVE ID**: CVE-2026-14983 **描述**: Teledyne FLIR PackBot机器人存在一个未认证的拒绝服务(DoS)漏洞,该漏洞源于设备Web接口中的输入验证不当。攻击者可以通过发送恶意构造的HTTP请求,强制系统重启,导致机器人陷入无限重启循环,完全无法操作。 ### 影响范围 - **严重性…
每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。
想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。