目标: 1000 元 · 已筹: 1336 元
精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。
### 漏洞概述 该漏洞涉及在 `SmtTransport` 中从消息头中剥离 CRLF(回车换行符)。此问题可能导致邮件头注入,攻击者可以利用此漏洞通过用户输入的数据向消息头中注入恶意内容。 ### 影响范围 - **受影响组件**:`CakePHP` 框架中的 `SmtTransport` 类。 - **影响版本**:4.x 版本。 - **潜在风险**:邮件头注入可能导致信息泄露、垃圾邮件发…
### 漏洞概述 该漏洞涉及在 `SmtpTransport` 中发送电子邮件时,消息头中未正确剥离 CRLF 字符,可能导致头注入攻击。攻击者可以通过构造恶意消息头,将用户数据注入到消息头中,从而可能执行恶意操作。 ### 影响范围 - **受影响组件**:`SmtpTransport` 类 - **受影响版本**:CakePHP 框架中涉及 SMTP 邮件传输的部分 - **潜在风险**:头注…
### 漏洞概述 在CakePHP的`FunctionsBuilder::jsonValue()`方法中存在一个弱点,特别是在与PostgreSQL数据库交互时。该漏洞允许攻击者通过操纵生成的查询来执行恶意操作。 ### 影响范围 - **受影响组件**:`src/Database/Driver/Postgres.php` - **受影响版本**:未具体说明,但涉及`FunctionsBuilde…
### 漏洞概述 该漏洞存在于CakePHP框架的PostgreSQL驱动中,具体在`FunctionsBuilder::jsonValue()`方法中。漏洞允许攻击者通过构造特定的JSON路径表达式,导致生成的SQL语句被操纵,从而可能引发SQL注入攻击。 ### 影响范围 - **受影响版本**:CakePHP框架中使用PostgreSQL数据库驱动的版本。 - **影响组件**:`src/D…
### 漏洞概述 在CakePHP的`FunctionsBuilder::jsonValue()`方法中,当使用PostgreSQL数据库时,存在一个安全漏洞。该漏洞允许攻击者通过构造特定的JSON路径表达式,导致生成的SQL查询被操纵,从而可能引发SQL注入攻击。 ### 影响范围 - **受影响版本**:CakePHP 5.1.x - **受影响组件**:`src/Database/Drive…
### 漏洞概述 - **漏洞名称**: tiffcrop: -S colsxrows check can be bypassed via unsigned 32-bit overflow - **描述**: tiffcrop的-S选项比较page-cols和page-rows与MAX_SECTIONNS(32),使用无符号32位乘法。乘积可以包装(例如,65536 * 524288 = 0),因…
### 漏洞概述 **CVE-2026-7806: Dolibarr Payment Deletion via Incorrect Authorization** Dolibarr ERP/CRM 存在一个权限绕过漏洞,允许攻击者删除其他用户的付款记录。该漏洞源于系统在处理付款删除请求时,未正确验证用户是否拥有对特定付款记录的删除权限。攻击者可以通过构造特定的 HTTP 请求,绕过权限检查,从而删…
# 漏洞概述 - **漏洞名称**: Out of bounds memmove in ntfs_ir_nill() - **漏洞编号**: GHSA-r66g-c39x-cw95 - **严重程度**: Moderate (5.7 / 10) - **发布日期**: 2026年7月16日 # 影响范围 - **受影响版本**: ntfs-3g 2026.2.25 及更早版本 - **修复版本**…
# CVE-2022-30983 — Cross-Site Scripting in NoPaperForms Niaa-Chatbot ## 漏洞概述 - **漏洞类型**: 跨站脚本 (XSS) - **漏洞描述**: 在NoPaperForms Niaa-Chatbot的支持聊天组件中发现了跨站脚本(XSS)漏洞。当攻击者通过聊天机器人的电子邮件输入提供的受控输入在应用程序中呈现之前未充分清…
# Heap buffer overflow in build_inherited_id() ## 漏洞概述 在 `ntfs-3g` 2026.2.25 及更早版本中,`build_inherited_id()` 函数存在堆缓冲区溢出漏洞。攻击者可以通过构造恶意的 NTFS 镜像文件,在 SUID-root `ntfs-3g` 二进制文件中计算堆内存,从而触发溢出。 ## 影响范围 - **受影响…
### 漏洞概述 该漏洞涉及 Wagtail 管理 API 中未应用足够的页面权限检查。具体来说,`wagtail/admin/api/views.py` 中的 `get_queryset` 方法未正确应用页面权限策略,导致用户可以访问他们无权访问的页面。 ### 影响范围 - **受影响文件**:`wagtail/admin/api/views.py` - **受影响方法**:`get_quer…
### 漏洞概述 - **漏洞名称**:Improper restriction handling on Pages admin API - **漏洞描述**:Wagtail的Pages admin API在不正确的访问控制下返回页面字段内容,包括标题、slug、seo_title、search_description等基础页面模型字段以及`api_fields`中声明的所有自定义字段。 - **…
### 漏洞概述 该漏洞涉及 Wagtail 管理 API 中未应用足够的页面权限检查。具体表现为在获取页面列表时,未正确应用页面权限策略,导致未授权用户可能访问到不应访问的页面。 ### 影响范围 - **受影响文件**:`wagtail/admin/api/views.py` 和 `wagtail/admin/tests/api/test_pages.py` - **影响版本**:v7.0.9…
### 漏洞概述 该漏洞涉及在JWT(JSON Web Token)中缺少对`iss`(签发者)、`sub`(主题)和`aud`(受众)声明的默认验证。这可能导致JWT被恶意构造,从而绕过身份验证或授权检查。 ### 影响范围 - **受影响组件**:`src/josefrt/rfc7519/claims.py` 和 `tests/jwt/test_claims.py` - **影响版本**:所有…
### 漏洞概述 该漏洞涉及 Wagtail 的 admin API 未应用足够的页面权限检查。具体来说,`get_queryset` 方法在获取页面列表时,没有正确应用 `policy_registry` 中的权限检查,导致未授权用户可以访问不应被其访问的页面。 ### 影响范围 - **受影响文件**:`wagtail/admin/api/views.py` - **影响功能**:admin …
# Rocq Prover 9.2.0 之前版本 Guard Checker 接受作为高阶参数传递的 Fixpoint 漏洞 ## 漏洞概述 Rocq Prover 的 guard checker 在通过 fixpoint 自身参数进行递归调用时,不会遵循这些递归调用。Fixpoint 可能将自己作为高阶参数传递给第二个 fixpoint,然后将其应用于不是结构参数的子项的值。将递归函数传递给普通…
### 漏洞概述 该漏洞涉及 Wagtail 管理 API 未应用足够的页面权限检查,导致未经授权的用户可能访问或操作受保护的页面。 ### 影响范围 - **受影响文件**:`wagtail/admin/api/views.py` 和 `wagtail/admin/tests/api/test_pages.py` - **影响版本**:v7.4.3 ### 修复方案 1. **导入权限策略**:…
### 漏洞概述 - **漏洞编号**: #21683 - **漏洞类型**: Guard checker soundness bug - **描述**: 在Opus 4.6中,guard checker接受将自身作为高阶参数传递给另一个fixpoint的fixpoint,然后在非结构子项上调用它们。这导致非终止计算和False的证明。 ### 影响范围 - **受影响版本**: Rocq / C…
### 漏洞概述 **漏洞名称**: josefc accepts array-typed single-string claims (iss/sub/jti), issuer-validation bypass **漏洞描述**: josefc的`JWTClaimsRegistry`在验证配置的声明时,如果声明值是列表,则会将该列表均匀地应用于每个声明,包括`iss`、`sub`、`jti`和`…
# Rocq Prover 9.2.0 宇宙检查状态在模块关闭后不同步 ## 漏洞概述 Rocq Prover 在关闭本地禁用宇宙检查标志的模块时,不会恢复宇宙检查标志的宇宙图副本。模块内部局部禁用宇宙检查仅在模块结束时有效,而全局标志被恢复,但宇宙图保留其自己的副本,该副本被禁用。这两个视图随后出现分歧:测试宇宙检查报告检查已启用,而内核继续接受不一致的宇宙。由于两个宇宙之间不再强制执行约束,H…
每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。
想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。