目标: 1000 元 · 已筹: 1359 元
GHSA
精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。
# SAIL PSD 解码器堆越界写漏洞(GHSA-cccf-rv86-h3wm) ## 漏洞概述 - **类型**:堆越界写(Heap out-of-bounds write) - **位置**:`psd_pixel_sail_psd_pixel_format()`(`src/sail-codecs/psd/psd.c:48`) - **触发条件**:在 Bitmap 模式下,若 PSD 文件的…
# 漏洞关键信息总结 ## 漏洞概述 - **标题**:Operator 可通过未净化的 `talos_version` 遍历 image-factory API 路径(GHSA-c66c-v6xb-vh5) - **严重等级**:Low(CVSS 2.7/10) - **攻击向量**:Network(通过 gRPC `CreateSchematic` API 端点) - **攻击复杂度**:Lo…
# 漏洞关键信息总结 ## 漏洞概述 - **类型**:拒绝服务(DoS)漏洞 - **编号**:GHSA-j9b-35fp-cfcc - **成因**:针对 HEIC/AVIF 元数据的精心构造文件可触发**内存过度分配**,导致进程在解析元数据时崩溃。 - **触发条件**:畸形 ISO-9660 文件盒(iloc 盒)可造成与文件大小成比例的内存分配,从而引发崩溃。 ## 影响范围 - **…
# 漏洞关键信息总结 ## 漏洞概述 - **漏洞编号**:GHSA-f8m2-889x-wvxx - **严重等级**:中危(CVSS 3.0 评分 6.8/10) - **漏洞类型**:客户端配置了 client-wide realm(在 config builder 中设置,而非单个请求),当跟随重定向到不同源时,重定向代码会剥离 per-request realm,但目标服务器仍会发送 4…
## 漏洞概述 - **漏洞编号**:GHSA-6f53-jp7x-gg7p - **漏洞类型**:会话固定(Session Fixation) - **问题描述**:Spring 会解析 URL 中任意 `jsessionid` 参数值;若其他会话 Cookie 已存在,攻击者可诱导用户点击带有恶意会话 ID 的链接,随后登录时该恶意会话 ID 被保留,导致会话固定攻击。 ## 影响范围 - 受…
## 漏洞关键信息总结 ### 漏洞概述 - **标题**:External-authentication account takeover:外部登录通过邮箱关联到预存账户,且无需验证 - **编号**:GHSA-6j36-rgp-59x4 - **严重等级**:Critical(CVSS v3.1 评分 9.1 / 10) - **受影响包**:`@vendure/core`(vendure-e…
# OpenCasta 会话固定漏洞(GHSA-8f53-jp7x-gg7p) ## 漏洞概述 - **类型**:会话固定(Session Fixation) - **严重等级**:High(CVSS v3 8.8 / 10) - **描述**:OpenCasta 在登录时不轮换会话标识符。Spring Security 配置创建了会话,但应用了 `session-management` 策略,使…
# 漏洞总结:Shop API 列表查询在 `filterOperator` 为 OR 时可返回非公开实体 ## 漏洞概述 - **标题**:Shop API list queries can return non-public entities when `filterOperator` is OR - **漏洞编号**:GHSA-x465-x35x-wmww - **严重等级**:中危(CVS…
# 漏洞关键信息总结 ## 漏洞概述 - **标题**:Admin 仪表盘通过不安全的 HTML 剥离(`innerHTML`)导致实体描述中的存储型 XSS - **编号**:GHSA-xhqp-49js - **严重等级**:High(8.7/10) - **CWE**:CWE-79 - **CVSS**:CVSS-3.1 AV:N/AC:L/PR:U/RS:C/I:H/R:N - **受影响…
## 漏洞概述 - **漏洞名称**:NodeVM `node:` 前缀的负向内置模块拒绝规则可被绕过,导致 `child_process` 暴露 - **严重等级**:Critical(CVSS 3.0 评分 9.0) - **根因**:`lib/setup-node-sandbox.js` 在加载内置模块前会剥离 `node:` 前缀,但 `lib/builtin.js` 在检查通配符负向条目…
## 漏洞概述 - **漏洞编号**:GHSA-9g8x-92q2-p28f - **漏洞类型**:NodeVM 内置模块 `builtin: ["*"]` 通配符展开时,意外暴露了 `os` 和 `dns` 模块,导致沙箱隔离失效。 - **核心问题**:`os` 和 `dns` 模块未被正确排除在 `["*"]` 通配符展开之外,使得沙箱内的代码可以访问宿主机的 `os` 和 `dns` 模块…
# vm2 3.11.6 crypto 内置模块通过 setEngine 加载攻击者原生代码 漏洞总结 ## 漏洞概述 - **漏洞编号**:GHSA-46pr-65vc-xtfx - **严重等级**:Critical(CVSS v3.1 评分 9.9/10) - **漏洞类型**:沙箱逃逸 / 任意原生代码执行 - **描述**:vm2 3.11.6 将宿主机的 `crypto` 模块暴露给沙…
## 漏洞关键信息总结 ### 漏洞概述 - **漏洞名称**:Memory Exhaustion DoS via bufferAllocLimit Bypass(通过绕过 bufferAllocLimit 导致的内存耗尽型拒绝服务漏洞) - **漏洞编号**:GHSA-v836-6xwd-9cx3 - **严重程度**:High(7.5 / 10) - **漏洞描述**:`bufferAlloc…
# 漏洞总结:NodeVM 内置白名单绕过(GHSA-6fh5-qg4q-97xh) ## 漏洞概述 - **标题**:NodeVM 内置白名单绕过:即使配置了 `-fs`,沙箱代码仍可通过 `fs/promises` 访问宿主文件系统 - **严重级别**:High(CVSS 8.5/10) - **根因**:`lib/builtin.js` 中 `BUILTIN_MODULES` 仅移除精确匹…
# 漏洞总结:vm2 绕过 host-frame 过滤,泄露宿主调用栈 ## 漏洞概述 - **漏洞编号**:GHSA-v27g-hqv-hbqp - **受影响包**:`vm2`(npm) - **漏洞类型**:信息泄露(Information Disclosure) - **严重等级**:中危(CVSS 5.8 / 10) - **核心问题**: - NodeVM 通过未过滤的浅拷贝(`Obj…
## 漏洞关键信息总结 ### 漏洞概述 - **标题**:`nodejs.*` 符号过滤不完整,导致沙箱可覆盖宿主 WebStream 状态检查 - **漏洞编号**:GHSA-jf8q-945g-9q4c - **严重级别**:Medium(CVSS 6.8 / 10) - **CWE**:CWE-669(跨信任边界的资源转移) - **核心问题**:`nodejs.*` 命名空间中的内部符号…
# vm2 自定义模块解析器绕过外部包白名单漏洞(GHSA-c48m-32mh-vx93) ## 漏洞概述 - **漏洞名称**:vm2 自定义模块解析器可通过加载同名的宿主包,绕过 `external` 白名单。 - **严重等级**:Critical(CVSS v3.1 评分 9.9 / 10) - **受影响包**:`vm2` - **受影响版本**:`<= 3.11.6` - **修复版本…
## 漏洞概述 - **漏洞编号**:GHSA-8nv7-r45-pc6w - **漏洞名称**:NodeVM 嵌套守卫接受数组形式的 `require`,允许宿主 RCE - **严重程度**:Critical(CVSS 3.1 评分 9.0/10,网络向量,高复杂度) - **受影响包**:`vm2`(npm) - **受影响版本**:`>= 3.11.4, < 3.11.6` - **修复版…
## 漏洞概述 - **标题**:[C++][LightGBM] 加载和预测时使用不可信文本模型时发生越界写(及读) - **类型**:越界写(主要)+ 越界读 - **状态**:Open(#7357) - **根因**:LightGBM 文本模型解析器仅校验叶子节点数量,未校验 `left_child` / `right_child` 等字段。攻击者可控的负数会被当作数组下标,导致越界写/读。 …
# 漏洞关键信息总结 ## 漏洞概述 - **标题**:GitHub App installation-link takeover via missing installation-ownership verification - **编号**:GHSA-8rc3-phhm-5f27 - **严重等级**:High(CVSS v3.1 评分 7.1/10) - **漏洞类型**:GitHub Ap…
每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。
想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。