目标: 1000 元 · 已筹: 1336 元
精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。
# OpenCasta 会话固定漏洞(GHSA-8f53-jp7x-gg7p) ## 漏洞概述 - **类型**:会话固定(Session Fixation) - **严重等级**:High(CVSS v3 8.8 / 10) - **描述**:OpenCasta 在登录时不轮换会话标识符。Spring Security 配置创建了会话,但应用了 `session-management` 策略,使…
# Sanic 分块 Trailer 请求走私漏洞总结 ## 漏洞概述 - **漏洞名称**:Sanic 分块 trailer 请求走私导致隐藏的第二请求执行 - **CVE 编号**:CVE-2025-60878 - **严重程度**:中危(CVSS 6.5/10) - **漏洞描述**:Sanic 的 HTTP/1.1 分块请求体处理存在缺陷——在终止分块 `0\r\n\r\n` 之后,攻击者…
## 漏洞关键信息总结 ### 漏洞概述 - **漏洞类型**:CRLF 头注入(CRLF header injection) - **漏洞描述**:攻击者可通过构造包含 CRLF 序列的 HTTP 响应头,将额外头部注入到响应中,可能导致响应拆分(response splitting)等安全问题。 - **修复方式**:对响应头名称和值进行清理(sanitize),防止 CRLF 头注入。 ##…
## 漏洞概述 - **漏洞类型**:HTTP 分块传输(chunked transfer)请求走私(Request Smuggling) - **漏洞描述**:在 `sanic` 框架中,当处理带有 `Transfer-Encoding: chunked` 的请求时,若分块大小(chunk size)为 0 或存在异常的分块结构,可能导致请求解析不一致,从而引发请求走私问题。 - **提交信息*…
**漏洞概述** 该提交(commit a32796)为 Sanic 框架的 v25.12 版本安全补丁,主要修复了 HTTP 协议处理中的多个安全漏洞。 **影响范围** - **受影响版本**:Sanic v25.12 及之前版本。 - **修复版本**:Sanic v25.12.1(或后续版本)。 - **涉及模块**: - `sanic/http.py`:修复了 HTTP 请求解析中的逻辑…
# Sanic HTTP 响应头注入漏洞总结 ## 漏洞概述 - **标题**:Sanic HTTP/1.1 响应中因缺少 CR/LF 校验导致的 HTTP 响应头注入 - **严重级别**:High(CVSS 9.2/10) - **CVE**:CVE-2026-0527 - **根因**:Sanic 在序列化 HTTP/1.1 响应前,未对响应头名称或值中的回车(`\r`)和换行(`\n`)进…
# Sanic CRLF 头部注入漏洞修复总结 ## 漏洞概述 - **漏洞类型**:CRLF(回车换行)头部注入(Header Injection) - **修复提交**:Commit `9a95bb1`,由 `shogpkins` 于 6 月 1 日提交,提交信息为 "cleanup CRLF header injection" - **漏洞原理**:HTTP 响应头(如 `X-Test`、`…
# 漏洞总结:OAuth2 登录时未校验邮箱一致性 ## 漏洞概述 - **CVE ID**:CVE-2026-48952 - **严重等级**:High(CVSS 7.4/10) - **包**:`ash_authentication` (Elixir) - **核心问题**:在 OAuth2 登录流程中,当 `trust_email_verified?` 启用时,系统仅依据 provider …
## 漏洞概述 - **CVE编号**:CVE-2026-8892 - **标题**:OAuth2 登录可关联到已有账户,且 AshAuthentication 未做邮箱比对 - **严重等级**:CRITICAL 9.1(CVSS 9.1) - **类型**:Improper Authentication(CWE-287) - **根因**:`AshAuthentication.strategy…
# 漏洞关键信息总结 ## 漏洞概述 - **类型**:会话固定(Session Fixation)漏洞 - **位置**:`core/libraries/Huzero/Session/Manager.php` - **问题描述**: - 原代码中,当 Cookie 不可用时,会话 ID 从查询字符串(query string)中获取,导致攻击者可通过构造 URL 参数固定会话 ID。 - 修复后…
### 漏洞概述 * **漏洞编号**:Bug 2524980 (CVE-2026-81829) * **漏洞名称**:smarley-jwt: quarkus-smarley-jwt: smarley-jwt: Unauthenticated same-origin SSRF via unsanitized JWT kid header in AwsAlbKeyResolver * **漏洞类型…
## 漏洞概述 - **标题**:Quadratic-time XML parsing DoS: duplicate-attribute & namespace-declaration checks are O(n²) (CWE-407/CWE-1333) - **问题**:`Document::parse`(及 `resolve_attributes` / `resolve_namespaces…
## 漏洞概述 - **漏洞类型**:XSS(跨站脚本) - **漏洞位置**:backlink 文档标题(document titles) - **漏洞描述**:在 backlink 文档标题中存在 XSS 漏洞,攻击者可通过构造恶意标题注入脚本。 ## 影响范围 - **受影响组件**:backlink 模块 - **影响版本**:v3.4.0 ~ v3.4.2(根据截图中的版本范围) - *…
# 漏洞总结:Stored XSS via Unsanitized Document Title in Backlink Dock Tree Renderer → Remote Code Execution ## 漏洞概述 - **类型**:存储型 XSS(Stored XSS) - **根因**:`normalizeDocTitle()` 仅剥离不可见字符,未对 HTML 特殊字符(``, `&…
## 漏洞概述 该页面展示的是 **syuan** 项目(`syuan-app / src / utils / Tools.ts`)中的 TypeScript 源码,核心是一个名为 `BlockTree` 的类,用于构建和渲染块状树形结构(如大纲/思维导图)。代码中涉及 DOM 操作、事件绑定(`click`、`dragstart`、`dragover`、`dragend` 等)以及 HTML 字…
## 漏洞总结 **Issue #4967**:`[Bug] DistServe Proxy requests can leak Prefill scheduler metadata and OOM the Prefill engine` ### 漏洞概述 在 LMDeploy v0.17.0 的 DistServe 模式下,通过 Proxy 的 `/v1/completions` 端点发送的普通…
## 漏洞概述 - **漏洞类型**:反序列化漏洞(Deserialization Vulnerability) - **漏洞描述**:在 `Indeploy` 项目中,`engine_comm.py` 文件中的 `recv_json` 方法使用 `json.loads` 解析接收到的 JSON 数据,但未对数据进行充分验证,可能导致攻击者通过构造恶意 JSON 数据触发反序列化漏洞。 ## 影响…
## 漏洞关键信息总结 ### 漏洞概述 - **漏洞名称**:Stored XSS via Unsanitized Bookmark Label from Crafted Notebook Import in Bookmark Dock Tree Renderer → Remote Code Execution - **漏洞类型**:存储型 XSS(Stored XSS) - **根因**:`S…
## 漏洞关键信息总结 ### 漏洞概述 - **标题**:通过无认证拒绝服务(DoS)——API 密钥登录时 base64 解码的超线性(super-linear)解码 - **CVE ID**:CVE-2025-62760 - **CVSS v3.1 评分**:7.5/10(High) - **根因**:`base64` 解码器(`bincode64/2` 与 `bincode64/1`)对输…
## 漏洞概述 **漏洞类型**:API Key 认证逻辑缺陷(认证绕过/边界检查缺失) **漏洞描述**: `decode_api_key!` 函数在解码前未对 API Key 的两个分段(`prefix` 和 `crc32`)进行长度校验。攻击者可构造超长 token 分段,使解码成本随输入长度线性增长,且对未认证输入无上限限制,可能导致性能问题或认证绕过。 **关键细节**: - API K…
每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。
想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。