目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

安全情报专区 679 — 搜索: GHSA ×

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

239
已接入情报源
119
当前稳定在线
281
24 小时新增
679+
AI 处理情报
持续监听、清洗、翻译并进行 AI 分析 监听情报
Clear
示例:RCE · SSRF · GHSA · 反序列化
筛选
CVSS 7.7
LXD项目限制绕过漏洞(GHSA-p456-92fx-44xh)分析
github.com · 2026-09-29

# LXD 项目限制绕过漏洞 (GHSA-p456-92fx-44xh) ## 漏洞概述 - **漏洞类型**:项目限制绕过 (Project restriction bypass) - **漏洞描述**:在创建自定义存储卷时,如果指定了 `source` 卷但未指定 `source.type`,系统会将其处理为 `copy` 类型。然而,源卷访问检查仅在 `source.type` 显式设置为 …

Read more
CVSS 7.7
k3s ImageValidatingPolicy 漏洞 GHSA-5qfw-wfgg-gj4c 总结及POC
github.com · 2026-09-28

# ImageValidatingPolicy 漏洞总结 ## 漏洞概述 **GHSA-5qfw-wfgg-gj4c** | 严重等级:High (7.7/10) `ImageValidatingPolicy` 策略存在严重逻辑缺陷:该策略**从不读取** `PolicyException.spec.images` 或 `spec.allowedValues` 字段。 - **根本原因**:当 `…

Read more
CVSS 6.5
SiYuan Note 敏感路径保护绕过漏洞 (GHSA-c8r8-95hq-mp34) 不完整修复分析
github.com · 2026-09-28

# 漏洞关键信息总结 ## 漏洞概述 **标题:** GHSA-c8r8-95hq-mp34 的不完整修复:递归 MCP 文件操作绕过敏感路径保护 **漏洞类型:** 敏感路径保护绕过(Recursive MCP file operations bypass) **CVSS 评分:** 6.5 / 10(中等) **核心问题:** 针对 `GHSA-c8r8-95hq-mp34` 的修复(comm…

Read more
精品
CVSS 8.8
SiYuan Note Kramdown IAL 注入导致桌面端 RCE (GHSA-2zmm-9x9j-rvff)
github.com · 2026-09-28

# 漏洞关键信息总结 ## 漏洞概述 **标题:** Plain-text Kramdown IAL paste causes gutter attribute injection and desktop RCE **严重程度:** Critical (CVSS 9.0 / 10) **类型:** 属性注入 / 远程代码执行 (RCE) **描述:** 攻击者可以通过在 `siyuan-note`…

Read more
CVSS 2.1
RabbitMQ 管理路径遍历写入漏洞 (GHSA-h7qc-qrr8-7ygc) 公告
github.com · 2026-09-28

# RabbitMQ 管理路径遍历写入漏洞 (GHSA-h7qc-qrr8-7ygc) ## 漏洞概述 * **漏洞名称**:Admin path-traversal write via trace name(通过 trace 名称进行的管理路径遍历写入) * **严重程度**:Low(低危) * **CVSS 评分**:4.2/10 (CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S…

Read more
精品
CVSS 9.1
RabbitMQ 信任存储白名单绕过漏洞 (GHSA-cw6c-4m83-9c6w) 分析与利用
github.com · 2026-09-28

# RabbitMQ 信任存储白名单绕过漏洞 (GHSA-cw6c-4m83-9c6w) ## 漏洞概述 * **漏洞名称**:Trust-store whitelist by Issuer+Serial only(仅通过 Issuer+Serial 的信任存储白名单) * **严重程度**:Critical(严重) * **漏洞类型**:TLS 客户端身份验证绕过 (Authentication…

Read more
精品
CVSS 8.2
RabbitMQ OAuth2 客户端密钥未授权泄露 (GHSA-9f2-q3jf-wrf3)
github.com · 2026-09-28

# RabbitMQ OAuth2 客户端密钥泄露漏洞 (GHSA-9f2-q3jf-wrf3) ## 漏洞概述 **严重程度:** High (CVSS 8.2/10) **漏洞类型:** CWE-200 (敏感信息暴露给未授权行为者) 当 RabbitMQ 管理界面启用 OAuth2 认证时,未认证的 JavaScript 端点 `/js/oauth-bootstrap.js` 会在响应中暴露…

Read more
CVSS 6.0
RabbitMQ JMS插件ReDoS漏洞(GHSA-ch6f-3h9j-j877)分析
github.com · 2026-09-28

# RabbitMQ JMS Topic Selector 正则表达式拒绝服务漏洞 (GHSA-ch6f-3h9j-j877) ## 漏洞概述 * **漏洞类型**:拒绝服务 (DoS) / 正则表达式复杂度 (ReDoS) * **严重程度**:中等 (Moderate) * **CVSS 评分**:6.0 / 10 * **描述**:`rabbitmq_jms_topic_exchange` …

Read more
精品
CVSS 7.8
MONAI 1.6.0 前 pickle RCE 漏洞分析 (GHSA-89gg-p5r5-q6r4 修复不完整)
github.com · 2026-09-28

# 漏洞关键信息总结 ## 漏洞概述 - **漏洞类型**:不完整的修复(Incomplete fix) - **漏洞描述**:`algo_from_pickle()` 函数中的 `pickle.loads()` 调用仍然存在,尽管 GHSA-89gg-p5r5-q6r4 声称已修复该漏洞。 - **严重程度**:High(7.8 / 10) - **CVSS 3.0 向量**:CVSS:3.1/…

Read more
精品
CVSS 8.8
Grav CMS 2.x 权限提升漏洞(GhSA-7758)分析
github.com · 2026-09-28

# Grav CMS 安全漏洞总结 ## 漏洞概述 * **漏洞名称**:Grav CMS group blueprint `security` guard bypass via flat dot-notation key leads to privilege escalation * **漏洞类型**:权限提升(Privilege Escalation) * **严重程度**:High (8.8…

Read more
CVSS 7.2
Piwigo 16.2 二阶 SQL 注入漏洞 (GHSA-jp4-78r2-8feq)
github.com · 2026-09-28

# Piwigo 二阶 SQL 注入漏洞 (GHSA-jp4-78r2-8feq) ## 漏洞概述 * **漏洞类型**:二阶 SQL 注入 (Second-Order SQL Injection) * **严重程度**:高危 (High) * **CVSS 3.1 评分**:7.2 * **漏洞描述**:该漏洞存在于 Piwigo 16.2.0 版本的相册排序功能中。用户提交的输入(`image…

Read more
精品
CVSS 9.9
Froxlor 数据导出符号链接绕过与LPE漏洞(GHSA-75h4)
github.com · 2026-09-28

# 漏洞总结 ## 漏洞概述 **GHSA-75h4** 修复了客户数据导出功能中针对符号链接(symlinked)目的地的漏洞。 **根本原因:** 1. **路径遍历检查缺陷**:`is_link()` 检查仅在遍历路径时执行一次,且仅检查第一个路径段。攻击者可以利用中间路径段中的符号链接绕过检查。 2. **权限变更缺陷**:`chown -R` 命令递归地更改了链接目标(而非链接本身)的所…

Read more
CVSS 7.2
GHSA-7r67-9x9g-7q2c 服务端请求伪造(SSRF)漏洞修复详情
github.com · 2026-09-28

**漏洞概述** * **漏洞类型**:服务端请求伪造 (SSRF) * **漏洞编号**:GHSA-7r67-9x9g-7q2c * **修复描述**:修复 `get_filter` 函数中针对 `dimensions` 和 `filesize` 参数的输入检查。 **影响范围** * **受影响文件**:`admin/batch_manager.php` * **受影响参数**:`dimens…

Read more
精品
CVSS 9.1
Piwigo logo上传MIME校验绕过漏洞修复分析(GHSA-7w7p-5gp4-xqpv)
github.com · 2026-09-28

# Piwigo 漏洞修复总结 ## 漏洞概述 - **漏洞编号**:GHSA-7w7p-5gp4-xqpv - **修复提交**:`4a13ec9` - **修复说明**:对 logo 文件上传功能进行更严格的检查(more robust check on logo file type) - **漏洞类型**:文件上传漏洞(MIME 类型校验不严) ## 影响范围 - **受影响文件**:`ad…

Read more
精品
CVSS 9.1
Piwigo文件上传漏洞修复总结(GHSA-7d97-5q4p-xqvv)
github.com · 2026-09-28

# Piwigo 漏洞修复总结 ## 漏洞概述 - **漏洞编号**:GHSA-7d97-5q4p-xqvv - **漏洞类型**:文件上传漏洞(Logo 文件类型检查不严) - **修复说明**:对 logo 文件类型进行更严格的检查,防止恶意文件上传 ## 影响范围 - **受影响版本**:Piwigo 16.4.0 及之前版本 - **受影响文件**:`admin/themes/standa…

Read more
CVSS 6.9
PHP on Windows 保留设备名DoS漏洞(GHSA-967f-6fw4-hqfp)及修复
github.com · 2026-09-28

# PHP 漏洞总结:Windows 保留设备名未拒绝导致 DoS ## 漏洞概述 * **漏洞标题**:PHP on Windows: Reserved Device Names Are Not Rejected Before File/Stream I/O which can cause DoS * **漏洞编号**:GHSA-967f-6fw4-hqfp * **严重程度**:Medium …

Read more
CVSS 6.5
PHP-FPM IPv6 ACL绕过漏洞 (GHSA-62xp-839h-2637) 分析与修复
github.com · 2026-09-28

# IPv6 ACL 绕过漏洞 (GHSA-62xp-839h-2637) ## 漏洞概述 FastCGI 客户端访问检查在处理 IPv6 地址时,仅比较前 12 个字节(96 位),而非完整的 16 个字节(128 位)。攻击者可以构造一个与允许列表中的地址共享前 96 位但后 32 位不同的源地址,从而绕过 `listen.allowed_clients` 的访问控制,访问 FastCGI 端…

Read more
CVSS 5.7
GHSA-f5p4-p5qj-3c3h: Contrast LUKS2 持久卷加密缺陷与伪造卷攻击分析
github.com · 2026-09-28

# 漏洞总结:Insecure LUKS2 persistent storage partitions may be opened and used ## 漏洞概述 - **漏洞编号**:GHSA-f5p4-p5qj-3c3h - **严重程度**:Moderate (CVSS 5.7 / 10) - **漏洞类型**:加密机制缺陷(LUKS2 元数据未认证 + 支持 null 加密算法) - *…

Read more
CVSS 5.3
obot MCP Registry API 未认证信息泄露漏洞 (GHSA-prfh-vr44-xq8j)
github.com · 2026-09-28

# MCP Registry API 未认证可读漏洞 ## 漏洞概述 - **漏洞名称**:MCP Registry API readable without authentication - **严重程度**:Medium(CVSS v3.1 评分:5.3/10) - **漏洞类型**:认证绕过 / 信息泄露 - **描述**:在受影响的版本中,启用注册表认证(`OBOT_SERVER_ENAB…

Read more
CVSS 5.3
GHSA-pj78-55p5-rww5: 服务管理器并发DoS漏洞(CWE-367)
github.com · 2026-09-28

# 漏洞关键信息总结 ## 漏洞概述 - **CVE编号**: GHSA-pj78-55p5-rww5 - **漏洞类型**: 拒绝服务 (DoS) / 空指针解引用 (nil dereference) - **严重程度**: 中等 (Moderate),CVSS v3.1 评分 5.3/10 - **漏洞描述**: 2026-07-21 的修复补丁(针对整体实例 DoS)虽然重新验证了服务生命周…

Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。