目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

安全情报专区 679 — 搜索: GHSA ×

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

240
已接入情报源
119
当前稳定在线
367
24 小时新增
679+
AI 处理情报
持续监听、清洗、翻译并进行 AI 分析 监听情报
Clear
示例:RCE · SSRF · GHSA · 反序列化
筛选
CVSS 7.2
Piwigo 16.2 二阶 SQL 注入漏洞 (GHSA-jp4-78r2-8feq)
github.com · 2026-09-28

# Piwigo 二阶 SQL 注入漏洞 (GHSA-jp4-78r2-8feq) ## 漏洞概述 * **漏洞类型**:二阶 SQL 注入 (Second-Order SQL Injection) * **严重程度**:高危 (High) * **CVSS 3.1 评分**:7.2 * **漏洞描述**:该漏洞存在于 Piwigo 16.2.0 版本的相册排序功能中。用户提交的输入(`image…

Read more
精品
CVSS 9.9
Froxlor 数据导出符号链接绕过与LPE漏洞(GHSA-75h4)
github.com · 2026-09-28

# 漏洞总结 ## 漏洞概述 **GHSA-75h4** 修复了客户数据导出功能中针对符号链接(symlinked)目的地的漏洞。 **根本原因:** 1. **路径遍历检查缺陷**:`is_link()` 检查仅在遍历路径时执行一次,且仅检查第一个路径段。攻击者可以利用中间路径段中的符号链接绕过检查。 2. **权限变更缺陷**:`chown -R` 命令递归地更改了链接目标(而非链接本身)的所…

Read more
CVSS 7.2
GHSA-7r67-9x9g-7q2c 服务端请求伪造(SSRF)漏洞修复详情
github.com · 2026-09-28

**漏洞概述** * **漏洞类型**:服务端请求伪造 (SSRF) * **漏洞编号**:GHSA-7r67-9x9g-7q2c * **修复描述**:修复 `get_filter` 函数中针对 `dimensions` 和 `filesize` 参数的输入检查。 **影响范围** * **受影响文件**:`admin/batch_manager.php` * **受影响参数**:`dimens…

Read more
精品
CVSS 9.1
Piwigo logo上传MIME校验绕过漏洞修复分析(GHSA-7w7p-5gp4-xqpv)
github.com · 2026-09-28

# Piwigo 漏洞修复总结 ## 漏洞概述 - **漏洞编号**:GHSA-7w7p-5gp4-xqpv - **修复提交**:`4a13ec9` - **修复说明**:对 logo 文件上传功能进行更严格的检查(more robust check on logo file type) - **漏洞类型**:文件上传漏洞(MIME 类型校验不严) ## 影响范围 - **受影响文件**:`ad…

Read more
精品
CVSS 9.1
Piwigo文件上传漏洞修复总结(GHSA-7d97-5q4p-xqvv)
github.com · 2026-09-28

# Piwigo 漏洞修复总结 ## 漏洞概述 - **漏洞编号**:GHSA-7d97-5q4p-xqvv - **漏洞类型**:文件上传漏洞(Logo 文件类型检查不严) - **修复说明**:对 logo 文件类型进行更严格的检查,防止恶意文件上传 ## 影响范围 - **受影响版本**:Piwigo 16.4.0 及之前版本 - **受影响文件**:`admin/themes/standa…

Read more
CVSS 6.9
PHP on Windows 保留设备名DoS漏洞(GHSA-967f-6fw4-hqfp)及修复
github.com · 2026-09-28

# PHP 漏洞总结:Windows 保留设备名未拒绝导致 DoS ## 漏洞概述 * **漏洞标题**:PHP on Windows: Reserved Device Names Are Not Rejected Before File/Stream I/O which can cause DoS * **漏洞编号**:GHSA-967f-6fw4-hqfp * **严重程度**:Medium …

Read more
CVSS 6.5
PHP-FPM IPv6 ACL绕过漏洞 (GHSA-62xp-839h-2637) 分析与修复
github.com · 2026-09-28

# IPv6 ACL 绕过漏洞 (GHSA-62xp-839h-2637) ## 漏洞概述 FastCGI 客户端访问检查在处理 IPv6 地址时,仅比较前 12 个字节(96 位),而非完整的 16 个字节(128 位)。攻击者可以构造一个与允许列表中的地址共享前 96 位但后 32 位不同的源地址,从而绕过 `listen.allowed_clients` 的访问控制,访问 FastCGI 端…

Read more
CVSS 5.7
GHSA-f5p4-p5qj-3c3h: Contrast LUKS2 持久卷加密缺陷与伪造卷攻击分析
github.com · 2026-09-28

# 漏洞总结:Insecure LUKS2 persistent storage partitions may be opened and used ## 漏洞概述 - **漏洞编号**:GHSA-f5p4-p5qj-3c3h - **严重程度**:Moderate (CVSS 5.7 / 10) - **漏洞类型**:加密机制缺陷(LUKS2 元数据未认证 + 支持 null 加密算法) - *…

Read more
CVSS 5.3
obot MCP Registry API 未认证信息泄露漏洞 (GHSA-prfh-vr44-xq8j)
github.com · 2026-09-28

# MCP Registry API 未认证可读漏洞 ## 漏洞概述 - **漏洞名称**:MCP Registry API readable without authentication - **严重程度**:Medium(CVSS v3.1 评分:5.3/10) - **漏洞类型**:认证绕过 / 信息泄露 - **描述**:在受影响的版本中,启用注册表认证(`OBOT_SERVER_ENAB…

Read more
CVSS 5.3
GHSA-pj78-55p5-rww5: 服务管理器并发DoS漏洞(CWE-367)
github.com · 2026-09-28

# 漏洞关键信息总结 ## 漏洞概述 - **CVE编号**: GHSA-pj78-55p5-rww5 - **漏洞类型**: 拒绝服务 (DoS) / 空指针解引用 (nil dereference) - **严重程度**: 中等 (Moderate),CVSS v3.1 评分 5.3/10 - **漏洞描述**: 2026-07-21 的修复补丁(针对整体实例 DoS)虽然重新验证了服务生命周…

Read more
精品
CVSS 8.6
nanomsg WebSocket握手溢出漏洞(GHSA-00072199)修复分析
github.com · 2026-09-28

## 漏洞关键信息总结 ### 漏洞概述 - **漏洞类型**:WebSocket 握手溢出(ws handshake overflow) - **漏洞描述**:在 WebSocket 握手过程中,失败响应格式错误,缺少终止空行,导致客户端无法正确识别失败响应,可能引发解析异常或拒绝服务。 - **修复 PR**:`#1130`(已合并至 master) ### 影响范围 - **受影响版本**:…

Read more
CVSS 2.4
OpenBao Agent 机密信息泄露漏洞 GHSA-444v-8vvr-p36n 修复分析
github.com · 2026-09-24

## 漏洞关键信息总结 ### 漏洞概述 当 Agent 遇到足够的渲染问题(例如达到 `max_retry` 限制)时,整个模板系统会随 `execd` 应用一起重新加载。这会导致部分机密信息(secrets)被写入到标准输出(stdout)中。 ### 影响范围 - **项目**:openbao/openbao - **版本**:v2.7.0 - **组件**:`command/agent/e…

Read more
CVSS 7.5
jackson-databind 二次正向引用DoS漏洞分析 (GHSA-cxp5-3px4-pw24)
github.com · 2026-09-23

# jackson-databind 二次正向引用完成漏洞 (GHSA-cxp5-3px4-pw24) ## 漏洞概述 - **类型**:拒绝服务 (DoS) / 资源消耗 - **严重性**:高危 (High) - **描述**:当 `@JsonIdentityInfo` 集合或 Map 首先创建 N 个未解析的 object-ID 引用,随后以逆序解析相同的 ID 时,`jackson-dat…

Read more
CVSS 5.3
js-toml 库递归深度缺失导致 DoS 漏洞修复 (GHSA-3g82-77xr-88x5)
github.com · 2026-09-23

# js-toml 漏洞修复总结 ## 漏洞概述 **类型**:递归深度限制缺失(ReDoS / 拒绝服务风险) **描述**:`js-toml` 库在处理包含深层嵌套数组或表格的 TOML 数据时,未对递归深度进行限制。攻击者可构造恶意输入导致无限递归,引发 `RangeError`(Maximum call stack size exceeded),造成服务崩溃。 **修复版本**:v2.0.…

Read more
CVSS 7.5
ReactPress SQL注入漏洞分析 (GHSA-wmvd-mw8b-5vfm)
github.com · 2026-09-23

# ReactPress SQL注入漏洞总结 ## 漏洞概述 - **漏洞类型**:SQL注入(通过动态列名) - **漏洞编号**:GHSA-wmvd-mw8b-5vfm - **严重程度**:高危(CVSS 3.1: 7.5/10) - **漏洞描述**:ReactPress API 的列表端点使用未净化的 HTTP 查询参数名称作为 SQL 列标识符来构建 TypeORM `QueryBui…

Read more
CVSS 7.5
Netdata WebSocket 解压炸弹 DoS 漏洞 (GHSA-c8p4-cg3j-f4h2)
github.com · 2026-09-23

# WebSocket 解压炸弹漏洞 (GHSA-c8p4-cg3j-f4h2) ## 漏洞概述 Netdata 的 WebSocket 服务器接受 `permessage-deflate` 压缩消息,最大解压大小为 200MB,且**没有压缩率验证**。未认证的攻击者可以发送一个 100 字节的压缩 payload,强制服务器分配 ~200MB 内存,通过内存耗尽导致拒绝服务 (DoS)。 **…

Read more
CVSS 5.3
ESP32 SPI驱动越界读取漏洞分析 (GHSA-m8gq-c5f9-79v5)
github.com · 2026-09-23

# ESP-hosted SPI 驱动漏洞总结 ## 漏洞概述 - **漏洞类型**:越界读取(Out-of-bounds read) - **漏洞编号**:GHSA-m8gq-c5f9-79v5 - **CVSS 3.1 评分**:5.3 / 10(中危) - **漏洞描述**:ESP32 ESP-hosted Wi-Fi 驱动(`driver/sktf/esp_hosted`)在解析从 ESP…

Read more
精品
CVSS 8.4
stata-mcp ado_package_install 命令注入 RCE 漏洞 GHSA-49m4-vp58-wgcr 分析
github.com · 2026-09-23

# Stata 命令注入漏洞 (GHSA-49m4-vp58-wgcr) ## 漏洞概述 * **漏洞类型**:命令注入 (Command Injection) / 远程代码执行 (RCE) * **漏洞位置**:`ado_package_install` 工具中的 `package` 参数 * **漏洞成因**:`ssc_install` 函数在构建 Stata 命令字符串时,直接拼接了用户输入…

Read more
CVSS 6.5
InvenTree任意文件读取与SSRF漏洞分析(GHSA-568x-qh23-whhg)
github.com · 2026-09-23

# InvenTree 任意文件读取漏洞 (GHSA-568x-qh23-whhg) ## 漏洞概述 InvenTree 的报告和标签模板渲染功能存在漏洞,允许拥有 `is_staff=True` 权限的特权模板作者(非超级用户)执行**服务端请求伪造 (SSRF)** 并**读取任意本地文件**。 **根本原因:** * 报告服务器模板使用 `HTML(string=html, write_pd…

Read more
CVSS 7.5
Envoy路径参数规范化绕过RBAC漏洞分析(GHSA-7745-xqjg-xqjg)
github.com · 2026-09-23

# Envoy 路径参数规范化绕过漏洞 (GHSA-7745-xqjg-xqjg) ## 漏洞概述 **漏洞名称:** Path Parameter Canonicalization Bypasses Path-Based Security Rules **漏洞类型:** 授权绕过 (Authorization Bypass) **严重程度:** 高危 (High) **CVSS 评分:** 7.…

Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。