目标: 1000 元 · 已筹: 1359 元
精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。
### 漏洞概述 - **漏洞名称**: itsourcecode Leave Management System V1.0 SQL Injection Vulnerability #18 - **漏洞类型**: SQL Injection - **受影响产品**: Leave Management System - **漏洞文件**: `/module/leave/controller.php`…
### 漏洞概述 Capacitor的WebView导航守卫仅验证了目标URL的主机和方案,而非路径。由于内部HTTP代理路径(`/capacitor_http_interceptor_`)在应用的原始来源上提供服务,帧导航始终被视为应用内导航并被允许。加载该路径作为文档会导致原生层获取任意调用者指定的URL,并将响应体返回到应用的原始来源的WebView中。响应中的脚本随后以完全相同的原始信任运…
### 漏洞概述 该漏洞涉及在内部HTTP代理路径中进行的块导航。具体来说,当应用被服务时,`https://localhost`这样的URL会共享应用的宿主和方案,因此基于主机的导航守卫无法阻止攻击者通过框架导航渲染带有完整桥接访问权限的内容。 ### 影响范围 - **Android平台**:`android/capacitor/src/android/test/AndroidManifest…
### 漏洞概述 该漏洞涉及在子框架中阻止HTTP代理路径。具体来说,当应用通过HTTP代理加载内容时,如果代理路径被用于子框架中的导航,可能会导致安全问题。 ### 影响范围 - **平台**:Android和iOS - **组件**:Capacitor框架中的WebView和HTTP代理功能 - **风险**:攻击者可能利用此漏洞在子框架中执行恶意操作,如跨站脚本攻击(XSS)或数据泄露。 #…
### 漏洞概述 该漏洞涉及在子框架中阻止HTTP代理路径。具体来说,当应用通过HTTP代理加载内容时,如果代理路径被用于子框架中的导航,可能会导致安全问题。 ### 影响范围 - **平台**:Android和iOS - **组件**:Capacitor框架中的WebView和HTTP代理相关功能 - **风险**:攻击者可能利用此漏洞在子框架中执行恶意操作,如跨站脚本攻击(XSS)或数据泄露。…
### 漏洞概述 该漏洞涉及在子框架中阻止HTTP代理路径。具体来说,当应用通过HTTP代理加载内容时,如果代理路径被用于子框架中的导航,可能会导致安全问题。 ### 影响范围 - **受影响组件**:Capacitor框架中的`HttpInterceptor`相关类。 - **受影响平台**:Android和iOS平台。 - **具体场景**:当应用通过HTTP代理加载内容时,如果代理路径被用于…
### 漏洞概述 - **漏洞名称**: 通过回调系统调用提升权限 - **漏洞描述**: `smbus_alert_remove_cb` 和 `smbus_host_notify_remove_cb` 被暴露为系统调用,允许用户空间传递一个 `struct smbus_callback` 指针直接到内核模式。由于 `struct smbus_callback` 包含一个函数指针(`smbus_c…
### 漏洞概述 该漏洞涉及在内部HTTP代理路径中阻止导航的问题。具体来说,当尝试通过内部HTTP代理路径进行导航时,系统未能正确阻止这种导航,可能导致安全风险。 ### 影响范围 - **受影响组件**:`android/capacitor/src/androidTest/AndroidManifest.xml`、`android/capacitor/src/main/java/com/get…
### 漏洞概述 该漏洞涉及在内部HTTP代理路径中进行的块导航。具体来说,当应用被服务时,如`https://localhost`,这种URL共享应用的宿主和方案,因此基于主机的导航守卫本身会允许它在WebView中渲染代理内容,从而可能导致安全问题。 ### 影响范围 - **Android平台**:在`android/capacitor/src/androidTest/AndroidMani…
### 漏洞概述 **标题**: SMBus callback-removal syscalls accept unvalidated user pointer, letting user threads manipulate kernel callback state **描述**: SMBus驱动API暴露了`smbus_smbalert_remove_cb()`和`smbus_host_no…
### 漏洞概述 **标题**: Authenticated SPARQL injection in session editing allows writing arbitrary RDF triples **描述**: 经过身份验证的提交者可以通过提供精心构造的会话名称,在状态修改(DELETE / INSERT)查询中注入任意SPARQL。由于RDF存储是共享的,这会导致整个存储库元数据的完…
### 漏洞概述 - **漏洞编号**:CVE-2026-12545 - **漏洞类型**:命令注入 - **描述**:在Hammer CLI和Railties(Ruby on Rails)组件中存在命令注入漏洞,由于对`$EDITOR`环境变量不安全地插值到Ruby的`system()`方法中。通过传递一个插值字符串到`system()`,应用程序会调用一个解释shell元字符的系统shell(…
### 漏洞概述 - **漏洞编号**:CVE-2026-12541 - **漏洞类型**:命令注入 - **描述**:在Red Hat Satellite(Foreman)的`foreman-rake`数据库任务中,存在OS命令注入漏洞。应用程序未能正确清理用户提供的输入(在备份和导入期间),导致恶意shell命令被附加到提供的文件路径中。 - **报告时间**:2026-06-17 16:46…
### 漏洞概述 - **漏洞编号**:CVE-2026-12540 - **漏洞类型**:命令注入 - **受影响组件**:foreman-rake errors:fetch_log 任务 - **漏洞描述**:在 Red Hat Satellite 中,`request_id` 参数传递给底层系统命令(通常是 `grep`)时,没有进行适当的 shell 转义。攻击者可以通过 sudo 权限执…
### 漏洞概述 - **漏洞编号**:CVE-2026-12542 - **漏洞类型**:命令注入 - **受影响产品**:Red Hat Satellite 中的 `foreman-tail` 工具 - **漏洞原因**:`foreman-tail` 工具在使用 `eval` 命令时未对用户提供的参数进行充分的安全处理,导致攻击者可以通过注入 shell 元字符(如 `.`、`$`、`{}`)…
### 漏洞概述 - **漏洞编号**:CVE-2026-12405 - **漏洞类型**:命令注入漏洞 - **描述**:在Red Hat Satellite API(/api/v2/job_invocations)中存在一个命令注入漏洞。当作业模板的有效用户属性标记为可覆盖时,应用程序未能正确清理有效用户输入。攻击者可以通过注入恶意命令来执行任意shell命令,从而获得对目标基础设施的完全控制…
### 漏洞概述 - **漏洞编号**:CVE-2026-12544 - **漏洞类型**:SSTI(服务端模板注入)和不安全的反序列化 - **受影响组件**:foreman-rake 配置 - **报告日期**:2026-06-17 - **修改日期**:2026-10-01 ### 影响范围 - **受影响产品**: - Red Hat Satellite 6.18 for RHEL 9 -…
### 漏洞概述 - **漏洞编号**:CVE-2026-12423 - **漏洞类型**:未认证的信息披露 - **漏洞描述**:Red Hat Satellite /unattended/provision API 端点存在一个认证绕过漏洞,原因是 `host_verifier.rb` 中的语义逻辑错误。应用程序验证的是数据库中预置令牌的状态,而不是实际在传入的 HTTP 请求中的令牌。 ##…
### 漏洞概述 - **漏洞名称**: Regular Expression Denial of Service (ReDoS) in geopy.Point - **CVE编号**: CVE-1333 - **漏洞类型**: ReDoS - **影响版本**: 500: raise ValueError(f"Invalid coordinate string: {s!r}") ``` - **…
# 漏洞概述 - **漏洞名称**: Regular Expression Denial of Service (ReDoS) in geopy.Point - **漏洞类型**: 正则表达式拒绝服务 (ReDoS) - **影响版本**: <2.4.1 - **修复版本**: 2.5.0 - **CVSS v3 基础指标**: - 攻击向量: 本地 - 攻击复杂度: 低 - 所需权限: 无 - …
每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。
想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。