目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

安全情报专区 158 — 搜索: 反序列化 ×

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

240
已接入情报源
117
当前稳定在线
911
24 小时新增
158+
AI 处理情报
持续监听、清洗、翻译并进行 AI 分析 监听情报
Clear
示例:RCE · SSRF · GHSA · 反序列化
筛选
DataEase 反序列化 RCE 漏洞及利用 POC
github.com · 2026-04-18

# 漏洞总结:Quartz 反序列化导致远程代码执行 (RCE) ## 漏洞概述 DataEase 官方镜像中内置的 `velocity-1.7.jar` 依赖了存在反序列化漏洞的 `commons-collections-3.2.1` 库。攻击者可通过 SQL 注入将恶意序列化数据写入 Quartz 的 `qrtz_job_details` 表中,当 Quartz 定时任务触发反序列化时,利用 …

Read more
CVSS 9.8
Pachno 1.0.6 FileCache 反序列化 RCE 漏洞及 POC
www.zeroscience.mk · 2026-04-18

# Pachno 1.0.6 FileCache 反序列化远程代码执行漏洞 ## 漏洞概述 Pachno 是一个开源协作平台,用于团队项目管理、问题跟踪和文档。该漏洞源于框架在引导阶段(`bootstrap` 序列)对存储在 `cache` 目录下的文件内容使用了 `unserialize()` 函数。 攻击者可以通过向 `cache` 目录写入包含序列化 PHP 对象载荷的文件,在下一个 HTT…

Read more
精品
CVSS 6.6
LangGraph BaseCache 反序列化 RCE 漏洞 (CVE-2026-27794)
github.com · 2026-02-26

从截图中可以获取到以下关于漏洞的关键信息: ```markdown ## 漏洞概述 - **漏洞标识**: ZDI-CAN-28385 - **漏洞描述**: LangChain LangGraph BaseCache 反序列化未信任数据导致远程代码执行漏洞 - **受影响版本**: =4.0.0` - **修复代码**: [Diff Patch](https://patch-diff.githu…

Read more
精品
CVSS 9.8
Jinja2 Java BeanELResolver 反序列化/代码注入修复
github.com · 2026-02-05

### 关键信息: - **代码修改报告**:这是对`Jinja2`模板引擎的`el/ext`模块下的`Jinja2BeanELResolverTest.java`文件进行更改的提交。 - **更改内容**:更改涉及到对`AutoCloseableSupplier.AutoCloseableImpl`的调用方式,主要是因为`AutoCloseableSupplier`在JDK 2.7及相关版本并不…

Read more
精品
CVSS 6.4
aiohttp CookieJar.load() Pickle反序列化RCE漏洞分析
github.com · 2026-06-03

### 漏洞概述 该漏洞涉及在 `CookieJar.load()` 方法中限制 pickle 反序列化。具体来说,`CookieJar.load()` 方法在加载 pickle 格式的 cookie 数据时,存在任意代码执行的风险。攻击者可以通过构造恶意的 pickle 数据,导致在加载 cookie 时执行任意代码。 ### 影响范围 - **受影响版本**:所有使用 `aiohttp` 库并…

Read more
CVSS 4.1
OBP-API Redis Kryo反序列化RCE漏洞分析
github.com · 2026-09-16

## 漏洞概述 - **标题**:Redis 缓存值的不安全 Kryo 反序列化(CWE-502)——若缓存 Redis 可被攻击者写入,则可触发 RCE - **根因**:OBP-API 使用 Twitter Chills 的 `KryoInjection`,其默认的 Kryo 池(`ScalaKryoInstantiator.defaultPool`)**无需类注册**,并采用 `Object…

Read more
精品
CVSS 9.9
Feast 反序列化漏洞 CVE-2026-18948 (RCE) 分析
bugzilla.redhat.com · 2026-08-11

### 漏洞概述 - **漏洞编号**:Bug 2511167 (CVE-2026-18948) - **漏洞名称**:Feast: Unsafe dill deserialization of registry-stored UDFs — RCE on feature server and registry server - **报告时间**:2026-08-04 18:16 UTC by OS…

Read more
HIS 2.42.5.1 安全补丁:修复SQL注入/XSS/反序列化漏洞
github.com · 2026-07-22

### 漏洞概述 - **漏洞编号**:#148, #188, #213 - **补丁版本**:2.42.5.1 - **合并请求**:#24159 - **合并时间**:2023年6月9日 - **合并者**:netroms ### 影响范围 - **漏洞描述**: - **#214**:移除 `commons-collections 3.x` 导致构建失败,因为 Apache Artemis …

Read more
DHIS2 v2.43.0.1 安全补丁:修复SQL注入、反射XSS及反序列化漏洞
github.com · 2026-07-22

### 漏洞概述 - **漏洞编号**:#148, #188, #213 - **补丁版本**:2.43.0.1 - **提交者**:netroms - **合并时间**:Jun 9 ### 影响范围 - **漏洞描述**: - 漏洞 #214(移除 commons-collections 3.x)导致构建失败,因为 Apache Artemis 需要 commons-collections 3.…

Read more
Jenkins多个插件漏洞公告(CVE-2026-48916至48924等)
www.jenkins.io · 2026-05-28

### Jenkins 安全公告 2026-05-27 #### 漏洞概述 1. **LDAP 插件中的未验证 LDAP 重定向导致的 RCE 漏洞** - **CVE**: CVE-2026-48916 (SSRF), CVE-2026-48917 (反序列化) - **严重程度**: 中等 - **受影响插件**: LDAP Plugin - **描述**: LDAP 插件 807.v7d7d…

Read more
Jenkins多插件漏洞公告:含RCE/SSRF/任意文件读取等CVE
www.jenkins.io · 2026-05-28

### Jenkins 安全公告 2026-05-27 #### 漏洞概述 此公告宣布以下 Jenkins 组件中存在漏洞: - Active Directory Plugin - AppSpider Plugin - Bitbucket OAuth Plugin - buildgraph-view Plugin - Credentials Binding Plugin - Email Exten…

Read more
Jenkins多插件漏洞公告(CVE-2026-48916至48925)
www.jenkins.io · 2026-05-28

### Jenkins 安全公告 2026-05-27 #### 漏洞概述 此公告宣布了以下 Jenkins 组件中的漏洞: 1. **LDAP 插件中的 RCE 漏洞** - **CVE**: CVE-2026-48916 (SSRF), CVE-2026-48917 (反序列化) - **严重程度**: 中等 - **受影响插件**: LDAP - **描述**: LDAP 插件 807.v7…

Read more
Jenkins多插件LDAP重定向致RCE安全公告
www.jenkins.io · 2026-05-28

### Jenkins 安全公告 2026-05-27 #### 漏洞概述 此公告宣布了以下 Jenkins 交付物中的漏洞: - Active Directory Plugin - AppSpider Plugin - Bitbucket OAuth Plugin - buildgraph-view Plugin - Credentials Binding Plugin - Email Exte…

Read more
Jenkins多个插件安全公告: RCE/任意文件读取/CSRF漏洞汇总
www.jenkins.io · 2026-05-28

### Jenkins 安全公告 2026-05-27 漏洞总结 #### 漏洞概述 1. **LDAP 插件中的未验证 LDAP 重定向导致的 RCE 漏洞** - **CVE**: CVE-2026-48916 (SSRF), CVE-2026-48917 (反序列化) - **严重程度**: 中等 - **受影响插件**: LDAP 插件 - **描述**: LDAP 插件 807.v7d7…

Read more
Ray多组件安全漏洞修复公告(RCE/序列化)
github.com · 2026-05-09

### 漏洞总结 #### 漏洞概述 - **漏洞名称**: 多个组件中的漏洞修复 - **影响组件**: Ray Data, Ray Serve, Ray Train, Ray Tune, Ray LLM, Ray RLlib, Ray Core #### 影响范围 - **Ray Data**: - 修复了多个与数据序列化、反序列化、资源管理、日志记录等相关的漏洞。 - 例如:修复了 `Fix…

Read more
CVSS 7.5
GoFiber v3 Flash Cookie DoS漏洞 (CVE-2026-25899)
github.com · 2026-02-25

### 漏洞关键信息 #### 概要 - **漏洞类型**: 服务拒绝 (DoS) 通过 Flash Cookie 未受限制的分配 - **CVE ID**: CVE-2026-25899 - **CVSS v3 Base Metrics**: 严重性等级为高 (7.5/10),主要影响可用性,攻击向量为网络,复杂性低。 #### 受影响的包和版本 - **包**: github.com/gofi…

Read more
CVSS 6.1
IBM Concert Software 多个高危漏洞(CVE-2022-41856~41867)汇总
www.ibm.com · 2025-09-02

### 关键漏洞信息 #### 漏洞概述 - **CVE编号**: 多个CVE编号,包括CVE-2022-41856、CVE-2022-41857等。 - **描述**: IBM Concert Software中存在多个安全漏洞,涉及未预期的访问控制问题、HTTP头注入、跨站脚本(XSS)、SQL注入、命令执行、文件包含、路径遍历、反序列化、代码注入、配置错误、加密问题、信息泄露等。 #### …

Read more
精品
CVSS 9.3
OpenAM 16.1.1 安全更新总结
github.com · 2026-09-15

# OpenAM 16.1.1 安全更新总结 ## 漏洞概述 OpenAM 16.1.1 版本修复了大量安全漏洞,主要涉及: - **原型链污染**:POSIX 字符类中的方法注入导致 glob 匹配错误(CVE-2026-33672 等) - **XSS 漏洞**:多个组件存在反射型/存储型 XSS(Netty、React Router、Apache Cassandra 等) - **反序列化漏…

Read more
CVSS 7.6
CVE-2024-4648 OpenAM OAuth Token任意获取漏洞及修复
github.com · 2026-09-15

## 漏洞概述 - **漏洞编号**:CVE-2024-4648 - **漏洞名称**:OpenAM 通过 Push Registration 进行任意 OAuth Token 获取 - **提交信息**:commit `e04781`,由 Commit 于 6月17日提交,共修改 5 个文件(+142 / -16) ## 影响范围 - **受影响组件**:`org.forgerock.opena…

Read more
精品
CVSS 9.2
WebAuthn Java反序列化RCE:CVE-2026-02263漏洞分析
github.com · 2026-09-15

# CVE-2026-02263:WebAuthn Java 反序列化 RCE 漏洞总结 ## 漏洞概述 - **漏洞编号**:CVE-2026-02263 - **漏洞类型**:WebAuthn Java 反序列化远程代码执行(RCE) - **根因**:`ObjectInputFilter` 深度检查不足,攻击者可通过构造恶意序列化数据,利用 `java.util` 等白名单类作为"跳板",绕…

Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。