目标: 1000 元 · 已筹: 1336 元
精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。
# 漏洞关键信息总结 ## 漏洞概述 - **标题**:缺少授权:`objects/playlistsFromUser.json.php` 会向访客返回其他用户的私有 Favorite 和 Watch Later 列表 - **严重程度**:中危(CVSS 5.3/10,Moderate) - **CWE**:CWE-200(信息泄露)、CWE-682 - **CVSS 3.1 向量**:AV:N…
# 漏洞关键信息总结 ## 漏洞概述 - **标题**:Denial of Service NanoNeMoTronVL Video Audio Extraction Bomb - **编号**:GHSA-936p-m5pv-wf1 - **严重等级**:Moderate(CVSS 6.2/10) - **类型**:DoS 漏洞,由 `sample_rate` 参数绕过音频解码安全守卫(`load…
# WWBN AVideo Scheduler sendEmail 缺失授权漏洞 ## 漏洞概述 - **漏洞名称**:WWBN AVideo Scheduler sendEmail Missing Authorization via Token - **漏洞类型**:缺失授权(Missing Authorization) - **漏洞位置**:`sendEmail` 接口 - **漏洞描述**:…
# 漏洞关键信息总结 ## 漏洞概述 - **漏洞名称**:Missing authorization: `plugin/Scheduler/sendEmail.json.php` dumps and sends any scheduler email job using the site-wide `getToken()` - **CVE ID**:CVE-862、CVE-200、CVE-306…
## 漏洞概述 - **漏洞标题**:在启用 API 和 ADS 的情况下,对密码保护的 video 调用 `get_ads_info` 会错误地返回该 video 所有者的 `users_id` 以及按用户划分的广告创意(ad creatives)。 - **根因**:`plugin/API/get_ads_info` 未调用 `canReadVideo(id)`;当 `videos_id` 被…
# 漏洞总结:WWBN/AVideo 授权缺失漏洞 ## 漏洞概述 - **标题**:Missing authorization: `objects/playlistAddVideo.json.php` adds a password-protected VOD to the caller's playlist without `canWatchVideo` - **严重程度**:中危(CVSS …
# 漏洞总结:跨工作区凭证 IDOR(GHSA-hgvm-7539-v83) ## 漏洞概述 - **类型**:跨工作区凭证 IDOR(Insecure Direct Object Reference) - **根因**:`POST /api/v1/node-load-method` 端点允许已认证的低权限用户调用组件的 `loadMethod`,且 `nodeData` 由攻击者控制。 - **…
# 漏洞关键信息总结 ## 漏洞概述 - **标题**:OAuth 授权服务器:客户端认证未强制(未启用 PKCE、接受 `plain`、跳过客户端密钥)——截获的令牌可在无密钥/验证器情况下兑换 - **严重度**:中危(CVSS 3.1 评分 6.8/10) - **根因**:`mcphub` 默认配置 `requireClientSecret: false`,导致: 1. **PKCE 未强…
# 漏洞关键信息总结 ## 漏洞概述 - **漏洞类型**:OAuth 客户端认证与 PKCE 策略强制校验缺陷 - **核心问题**: - 机密型客户端(confidential clients)必须携带密钥(secret) - 公共型客户端(public clients)必须使用 PKCE(code_challenge_method=S256) - 动态注册端点(dynamic registr…
# 漏洞关键信息总结 ## 漏洞概述 - **漏洞名称**:当存储的 OAuth 配置为空时,回退到默认 OAuth 配置 - **提交信息**:`samanhapp` 提交,4 个月前 - **文件**:`src/services/oauthServerService.ts` - **核心逻辑**:`getClientById` 函数中,当 `client.clientSecret` 为空时,回…
## 漏洞概述 - **标题**:[Security Disclosure] MAP32 Integer Overflow in `skipValue()` — Cursor Desynchronization - **漏洞类型**:整数溢出(Integer Overflow) - **影响组件**:`mspack-core` 中的 `org.mspack.core.MessagePacker` …
## 漏洞概述 - **标题**:[security disclosure] Unbounded Recursion in unpackValue() — Recoverable StackOverflow DoS - **项目**:msgpack-java - **仓库**:https://github.com/msgpack/msgpack-java - **受影响版本**:0.9.12(及更…
# 漏洞关键信息总结 ## 漏洞概述 - **漏洞类型**:反序列化漏洞(Deserialization Vulnerability) - **受影响文件**:`the-events-calendar/tags/6.17.3/src/Tribe/Collections/Lazy_Post_Collection.php` - **核心问题**:`Lazy_Post_Collection` 类在反序列…
## 漏洞概述 - **文件路径**:`smart-marketing-for-wp/trunk/admin/class-ego-for-wp-listener.php` - **核心类**:`Ego_For_Wp_Listener` - **漏洞类型**:SQL 注入(SQL Injection) - **漏洞位置**:`listen()` 方法中,`$role` 变量直接拼接进 SQL 查询语…
# 漏洞关键信息总结 ## 漏洞概述 - **文件路径**:`smart-marketing-for-wp/trunk/admin/class-ego-for-wp-listener.php` - **核心类**:`Ego_For_Wp_Listener` - **漏洞类型**:该文件为 Ego 插件的监听器类,负责处理用户数据同步与订阅者映射逻辑。从代码结构看,涉及对 `$_POST` 参数的直…
# 漏洞关键信息总结 ## 漏洞概述 - **漏洞名称**:MVC 4.1.1 - Unauthenticated SQL Injection via URL Path - **漏洞类型**:SQL 注入(SQL Injection) - **认证要求**:无需认证(Unauthenticated) - **影响组件**:MVC 4.1.1 的 URL 路径参数 - **风险等级**:高危(CVS…
# 漏洞关键信息总结 ## 漏洞概述 - **漏洞类型**:SQL 注入(SQL Injection) - **受影响插件**:`multiple-pages-generator-by-porthas`(版本 4.2.0) - **漏洞位置**:`controllers/SprintaxController.php` 中的 `mpg_spintax_shortcode` 函数 - **漏洞成因**…
# 漏洞关键信息总结 ## 漏洞概述 - **变更集**:Changeset 363923,针对插件 `smart-marketing-for-wp` - **时间戳**:2026-04-26 04:32:56 PM - **作者**:ego - **说明**:部署版本 5.1.25 - **位置**:`smart-marketing-for-wp/trunk` - **修改文件**(3 个): …
# 漏洞关键信息总结 ## 漏洞概述 - **漏洞类型**:SQL 注入(SQL Injection) - **漏洞位置**:`mpg_spintax_shortcode` 函数(`mpg_generate_spintax` 调用链) - **漏洞成因**:`$requested_url` 通过 `$_POST['requested_url']` 获取后,仅用 `trim` 和 `empty` 判…
## 漏洞概述 - **漏洞类型**:SQL 注入(SQL Injection) - **漏洞位置**:`HookController.php` 中的 `init_base()` 函数 - **漏洞成因**:`$prefix` 变量直接取自 `$_GET['prefix']`,未做充分过滤,直接拼接到 SQL 查询中,导致攻击者可通过构造 `prefix` 参数注入 SQL 语句。 ## 影响范围…
每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。
想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。