目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

安全情报专区 60882+

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

234
已接入情报源
114
当前稳定在线
567
24 小时新增
60,882+
AI 处理情报
持续监听、清洗、翻译并进行 AI 分析 监听情报
示例:RCE · SSRF · GHSA · 反序列化
筛选
精品
CVSS 8.8
OpenCasta 会话固定漏洞(GHSA-8f53-jp7x-gg7p)分析与修复
github.com · 2026-09-17

# OpenCasta 会话固定漏洞(GHSA-8f53-jp7x-gg7p) ## 漏洞概述 - **类型**:会话固定(Session Fixation) - **严重等级**:High(CVSS v3 8.8 / 10) - **描述**:OpenCasta 在登录时不轮换会话标识符。Spring Security 配置创建了会话,但应用了 `session-management` 策略,使…

Read more
CVSS 6.5
Sanic CVE-2025-60878 分块Trailer请求走私漏洞分析
github.com · 2026-09-17

# Sanic 分块 Trailer 请求走私漏洞总结 ## 漏洞概述 - **漏洞名称**:Sanic 分块 trailer 请求走私导致隐藏的第二请求执行 - **CVE 编号**:CVE-2025-60878 - **严重程度**:中危(CVSS 6.5/10) - **漏洞描述**:Sanic 的 HTTP/1.1 分块请求体处理存在缺陷——在终止分块 `0\r\n\r\n` 之后,攻击者…

Read more
CVSS 8.2
Sanic v24.12 CRLF注入与URL过长漏洞LTS安全补丁解析
github.com · 2026-09-17

## 漏洞关键信息总结 ### 漏洞概述 - **漏洞类型**:CRLF 头注入(CRLF header injection) - **漏洞描述**:攻击者可通过构造包含 CRLF 序列的 HTTP 响应头,将额外头部注入到响应中,可能导致响应拆分(response splitting)等安全问题。 - **修复方式**:对响应头名称和值进行清理(sanitize),防止 CRLF 头注入。 ##…

Read more
CVSS 6.5
Sanic HTTP 分块传输请求走私漏洞修复与 PoC
github.com · 2026-09-17

## 漏洞概述 - **漏洞类型**:HTTP 分块传输(chunked transfer)请求走私(Request Smuggling) - **漏洞描述**:在 `sanic` 框架中,当处理带有 `Transfer-Encoding: chunked` 的请求时,若分块大小(chunk size)为 0 或存在异常的分块结构,可能导致请求解析不一致,从而引发请求走私问题。 - **提交信息*…

Read more
CVSS 8.2
Sanic v25.12.1 HTTP解析与异常处理安全补丁分析
github.com · 2026-09-17

**漏洞概述** 该提交(commit a32796)为 Sanic 框架的 v25.12 版本安全补丁,主要修复了 HTTP 协议处理中的多个安全漏洞。 **影响范围** - **受影响版本**:Sanic v25.12 及之前版本。 - **修复版本**:Sanic v25.12.1(或后续版本)。 - **涉及模块**: - `sanic/http.py`:修复了 HTTP 请求解析中的逻辑…

Read more
CVSS 8.2
Sanic CVE-2026-0527 HTTP响应头注入漏洞分析与POC
github.com · 2026-09-17

# Sanic HTTP 响应头注入漏洞总结 ## 漏洞概述 - **标题**:Sanic HTTP/1.1 响应中因缺少 CR/LF 校验导致的 HTTP 响应头注入 - **严重级别**:High(CVSS 9.2/10) - **CVE**:CVE-2026-0527 - **根因**:Sanic 在序列化 HTTP/1.1 响应前,未对响应头名称或值中的回车(`\r`)和换行(`\n`)进…

Read more
精品
CVSS 8.2
Sanic CRLF头部注入漏洞修复及POC
github.com · 2026-09-17

# Sanic CRLF 头部注入漏洞修复总结 ## 漏洞概述 - **漏洞类型**:CRLF(回车换行)头部注入(Header Injection) - **修复提交**:Commit `9a95bb1`,由 `shogpkins` 于 6 月 1 日提交,提交信息为 "cleanup CRLF header injection" - **漏洞原理**:HTTP 响应头(如 `X-Test`、`…

Read more
精品
CVSS 9.1
ash_authentication OAuth2邮箱校验缺失致账户接管漏洞(CVE-2026-48952)
github.com · 2026-09-17

# 漏洞总结:OAuth2 登录时未校验邮箱一致性 ## 漏洞概述 - **CVE ID**:CVE-2026-48952 - **严重等级**:High(CVSS 7.4/10) - **包**:`ash_authentication` (Elixir) - **核心问题**:在 OAuth2 登录流程中,当 `trust_email_verified?` 启用时,系统仅依据 provider …

Read more
CVSS 9.1
Ash.Authentication CVE-2026-8892 OAuth2认证缺陷(CWE-287)
cna.erlef.org · 2026-09-17

## 漏洞概述 - **CVE编号**:CVE-2026-8892 - **标题**:OAuth2 登录可关联到已有账户,且 AshAuthentication 未做邮箱比对 - **严重等级**:CRITICAL 9.1(CVSS 9.1) - **类型**:Improper Authentication(CWE-287) - **根因**:`AshAuthentication.strategy…

Read more
CVSS 8.1
Huzero框架Session固定漏洞分析及修复(查询字符串SID)
github.com · 2026-09-17

# 漏洞关键信息总结 ## 漏洞概述 - **类型**:会话固定(Session Fixation)漏洞 - **位置**:`core/libraries/Huzero/Session/Manager.php` - **问题描述**: - 原代码中,当 Cookie 不可用时,会话 ID 从查询字符串(query string)中获取,导致攻击者可通过构造 URL 参数固定会话 ID。 - 修复后…

Read more
CVSS 5.3
smarley-jwt: AwsAlbKeyResolver 中未经认证的 SSRF 漏洞 (CVE-2026-81829)
bugzilla.redhat.com · 2026-09-17

### 漏洞概述 * **漏洞编号**:Bug 2524980 (CVE-2026-81829) * **漏洞名称**:smarley-jwt: quarkus-smarley-jwt: smarley-jwt: Unauthenticated same-origin SSRF via unsanitized JWT kid header in AwsAlbKeyResolver * **漏洞类型…

Read more
CVSS 7.5
roxmltree 解析器二次方时间复杂度 DoS 漏洞(CWE-407/1333)
github.com · 2026-09-17

## 漏洞概述 - **标题**:Quadratic-time XML parsing DoS: duplicate-attribute & namespace-declaration checks are O(n²) (CWE-407/CWE-1333) - **问题**:`Document::parse`(及 `resolve_attributes` / `resolve_namespaces…

Read more
精品
CVSS 8.8
Backlink模块XSS漏洞分析及修复方案
github.com · 2026-09-17

## 漏洞概述 - **漏洞类型**:XSS(跨站脚本) - **漏洞位置**:backlink 文档标题(document titles) - **漏洞描述**:在 backlink 文档标题中存在 XSS 漏洞,攻击者可通过构造恶意标题注入脚本。 ## 影响范围 - **受影响组件**:backlink 模块 - **影响版本**:v3.4.0 ~ v3.4.2(根据截图中的版本范围) - *…

Read more
精品
CVSS 8.8
SiYuan存储型XSS致RCE漏洞分析及POC
github.com · 2026-09-17

# 漏洞总结:Stored XSS via Unsanitized Document Title in Backlink Dock Tree Renderer → Remote Code Execution ## 漏洞概述 - **类型**:存储型 XSS(Stored XSS) - **根因**:`normalizeDocTitle()` 仅剥离不可见字符,未对 HTML 特殊字符(``, `&…

Read more
精品
CVSS 8.8
syuan项目BlockTree组件DOM型XSS漏洞分析与修复
github.com · 2026-09-17

## 漏洞概述 该页面展示的是 **syuan** 项目(`syuan-app / src / utils / Tools.ts`)中的 TypeScript 源码,核心是一个名为 `BlockTree` 的类,用于构建和渲染块状树形结构(如大纲/思维导图)。代码中涉及 DOM 操作、事件绑定(`click`、`dragstart`、`dragover`、`dragend` 等)以及 HTML 字…

Read more
CVSS 7.5
LMDeploy DistServe Proxy元数据泄漏及OOM漏洞分析
github.com · 2026-09-17

## 漏洞总结 **Issue #4967**:`[Bug] DistServe Proxy requests can leak Prefill scheduler metadata and OOM the Prefill engine` ### 漏洞概述 在 LMDeploy v0.17.0 的 DistServe 模式下,通过 Proxy 的 `/v1/completions` 端点发送的普通…

Read more
CVSS 7.5
Indeploy引擎通信反序列化漏洞分析与POC
github.com · 2026-09-17

## 漏洞概述 - **漏洞类型**:反序列化漏洞(Deserialization Vulnerability) - **漏洞描述**:在 `Indeploy` 项目中,`engine_comm.py` 文件中的 `recv_json` 方法使用 `json.loads` 解析接收到的 JSON 数据,但未对数据进行充分验证,可能导致攻击者通过构造恶意 JSON 数据触发反序列化漏洞。 ## 影响…

Read more
精品
CVSS 8.8
SiYuan存储型XSS致RCE漏洞分析与修复
github.com · 2026-09-17

## 漏洞关键信息总结 ### 漏洞概述 - **漏洞名称**:Stored XSS via Unsanitized Bookmark Label from Crafted Notebook Import in Bookmark Dock Tree Renderer → Remote Code Execution - **漏洞类型**:存储型 XSS(Stored XSS) - **根因**:`S…

Read more
CVSS 8.2
Ash框架CVE-2025-62760未认证DoS漏洞分析与修复
github.com · 2026-09-17

## 漏洞关键信息总结 ### 漏洞概述 - **标题**:通过无认证拒绝服务(DoS)——API 密钥登录时 base64 解码的超线性(super-linear)解码 - **CVE ID**:CVE-2025-62760 - **CVSS v3.1 评分**:7.5/10(High) - **根因**:`base64` 解码器(`bincode64/2` 与 `bincode64/1`)对输…

Read more
精品
CVSS 8.2
Ash Authentication API Key认证绕过及DoS漏洞修复
github.com · 2026-09-17

## 漏洞概述 **漏洞类型**:API Key 认证逻辑缺陷(认证绕过/边界检查缺失) **漏洞描述**: `decode_api_key!` 函数在解码前未对 API Key 的两个分段(`prefix` 和 `crc32`)进行长度校验。攻击者可构造超长 token 分段,使解码成本随输入长度线性增长,且对未认证输入无上限限制,可能导致性能问题或认证绕过。 **关键细节**: - API K…

Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。