目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

安全情报专区 61+

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

213
已接入情报源
93
当前稳定在线
359
24 小时新增
61+
AI 处理情报
持续监听、清洗、翻译并进行 AI 分析 监听情报
示例:RCE · SSRF · GHSA · 反序列化
筛选
清除筛选
精品
Medium
Erlang/OTP public_key OCSP响应证书有效期校验绕过 (CVE-2024-42791)
CVE-2024-42791 · github.com · 2026-05-27
Erlang/OTP >= 27.0 · public_key >= 1.16
Read more
精品
High
Erlang/OTP public_key OCSP证书有效期验证缺失漏洞修复
github.com · 2026-05-27
Erlang/OTP public_key module
Read more
Medium
Erlang/OTP SSH chroot 路径遍历漏洞 (CVE-2026-32147)
CVE-2026-32147 · github.com · 2026-04-21
OTP >= 17.0 · ssh >= 3.0.1
Read more
High
Erlang SSH SFTP 根目录逃逸漏洞修复分析
github.com · 2026-04-21
Erlang/OTP lib/ssh/src/ssh_xfpp.erl (version unspecified)
Read more
Medium
Erlang OTP public_key OCSP响应者证书签名验证绕过修复
github.com · 2026-04-07
Erlang/OTP public_key module
Read more
High
Erlang OTP public_key OCSP响应者证书签名验证绕过漏洞
GHSA-gvr4-pf64-90wv · github.com · 2026-04-07
Erlang OTP public_key module
Read more
High
Erlang/OTP OCSP签名验证绕过漏洞(CVE-2026-32144)
CVE-2026-32144 · github.com · 2026-04-07
OTP >= 27.0 · public_key (OTP) >= 1.16 …
Read more
Medium
Erlang/OTP 内核网络模块类型定义缺陷修复
github.com · 2026-04-07
gen_udp · inet6 …
Read more
High
Erlang/OTP inets httpd ScriptAlias CGI认证绕过漏洞(CVE-2026-2808)
CVE-2026-2808 · github.com · 2026-04-07
OTP >= 17.0 · inets >= 5.10
Read more
High
Erlang/OTP inets mod_auth认证绕过漏洞(CVE-2020-28000)修复分析
CVE-2020-28000 · github.com · 2026-04-07
Erlang/OTP inets module with mod_auth and mod_cgi configured with script_alias prior to fix
Read more
High
Erlang SSH CVE-2020-38712 KEX严格实现修复
CVE-2020-38712 · github.com · 2026-01-20
Erlang/OTP SSH module
Read more
High
Erlang/OTP SSH模块SFTP文件句柄耗尽漏洞(CVE-2025-48041)
CVE-2025-48041 · github.com · 2025-09-12
OTP >= 17.0 · ssh (OTP) >= 3.0.1
Read more
Unknown
Java Servlet SQL注入漏洞引入分析
github.com · 2025-09-12

从这个网页截图中,可以获取到以下关于漏洞的关键信息: - **文件路径**:`/src/main/java/com/example/vulnapp/VulnerableServlet.java` - **提交ID**:`5f98e63` - **提交时间**:`2023-10-05 14:30:00` - **提交者**:`John Doe` ### 关键代码变更 #### 添加的代码 ```ja…

Read more
Medium
OpenSSH SFTP文件句柄长度限制修复
github.com · 2025-09-12
Erlang/OTP ssh_sftpd
Read more
High
SSH SFTP 文件句柄长度限制修复 (CVE待定)
github.com · 2025-09-12
Erlang/OTP ssh module
Read more
High
Erlang/OTP erl_tar 文件路径遍历漏洞修复分析
github.com · 2025-07-06

### 关键信息 #### 1. 漏洞类型 - **文件路径遍历**:代码中存在对用户输入的文件路径处理不当,可能导致攻击者通过构造恶意路径访问或操作系统中的任意文件。 #### 2. 漏洞位置 - **文件**:`src/erl_tar.erl` - **行号**: - `2438` 行:`get_file_name/2` 函数中对文件路径的处理。 - `2501` 行:`validate_fi…

Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。