目标: 1000 元 · 已筹: 1336 元
精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。
### 漏洞概述 **标题**: 通过用户控制的 `download_url`、`download_urls` 和 `proxy` 在 AstrBot 插件更新端点中实现认证 SSRF **描述**: AstrBot 的认证仪表板插件更新流程允许登录的仪表板用户将服务器端插件下载请求引导到攻击者选择的目的地。通过提供 `download_url` 或 `download_urls`,或者滥用 `p…
### 漏洞概述 - **标题**: [5.x] Escape formula characters in form submission CSV exports #14760 - **状态**: 已合并(Merged) - **描述**: 在表单提交的CSV导出中,对值进行额外的转义处理,以防止公式字符被错误解析。 ### 影响范围 - **项目**: Statamic CMS - **版本**…
### 漏洞概述 该漏洞涉及在表单提交CSV导出时,公式字符未被正确转义,可能导致公式注入攻击。 ### 影响范围 - **文件**: `src/Forms/Exporters/CsvExporter.php` - **版本**: v6.25.0 至 v5.75.24 ### 修复方案 1. **引入新的类**: 在 `CsvExporter.php` 中引入了 `League\Csv\Escap…
### 漏洞概述 该漏洞涉及对Live Preview功能的权限控制问题。具体来说,`showLivePreviewButton`方法中的权限检查逻辑存在缺陷,导致某些情况下用户可能绕过权限限制,访问或修改不应被其操作的内容。 ### 影响范围 - **受影响文件**: - `resources/js/components/entries/PublishForm.vue` - `resources…
### 漏洞概述 该漏洞涉及对远程URL验证的强化,具体是在处理HTTP请求时,防止重定向攻击和内部地址访问。通过引入`RemoteUrlValidator`类,确保URL的主机、端口和IP地址在验证后不会被重定向到内部地址。 ### 影响范围 - **受影响文件**: - `src/Imaging/GuzzleAdapter.php` - `src/Imaging/RemoteUrlValida…
### 漏洞概述 该漏洞涉及在提取(extract)过程中对 `baggageMaxItems` 和 `baggageMaxBytes` 的限制未正确应用,导致每个对等方头中的条目被逐个传播和提交,通过 `setBaggageItems` 方法,增加了 `AsyncLocalStorage` 的开销,并可能抛出 `string[]` 携带的 `AWS Lambda` 事件 `multiValueH…
### 漏洞概述 该漏洞涉及在构建 `sandbox`、`media_type_list` 和 `report_to` 指令时,未对调用者提供的值进行适当的清理。这可能导致 Content Security Policy (CSP) 头部中出现未预期的字节,从而引发指令注入问题。 ### 影响范围 - **构建沙盒指令** (`build_sandbox_list_directive`) - **…
### 漏洞概述 该漏洞涉及在删除cookie时未检查其是否由活跃服务拥有,可能导致安全风险。 ### 影响范围 - **文件**: `tarteauclitron.js` - **影响**: 如果cookie不是由活跃服务拥有,可能会被错误地删除,导致潜在的安全问题。 ### 修复方案 在删除cookie之前,增加检查逻辑,确保cookie是由活跃服务拥有的。具体修改如下: ```javascr…
### 漏洞概述 **漏洞名称**: CSP directive injection via sandbox, plugin_types, and report_to when given untrusted input **漏洞描述**: - `secure_headers` 库在构建 `Content-Security-Policy` 值时,通过拼接配置的每个安全指令(用 `;` 分隔)来生成…
### 漏洞概述 - **标题**: Improper parsing of W3C baggage headers may lead to DoS - **描述**: Datsdog 追踪库在实现 W3C baggage 传播时,解析传入的 baggage HTTP 头时未强制执行字节或项数限制。`DD_TRACE_BAGGAGE_MAX_ITEMS`(默认 64)和 `DD_TRACE_BAG…
### 漏洞概述 - **漏洞类型**:CSP(内容安全策略)指令注入 - **触发条件**:当使用 `sandbox`、`plugin-types` 和 `report-to` 指令时,如果传入未受信任的输入,可能导致CSP指令注入。 - **报告者**:@tonghuaroot ### 影响范围 - **受影响版本**:v7.3.0 - **具体影响**: - 2020年源列表清理未应用于 `…
### 漏洞概述 **漏洞名称**: Unbounded memory allocation in W3C Baggage propagation **漏洞ID**: GHSA-w9wp-h8bw-79x **严重程度**: 中等 (5.3 / 10) **CVSS v3 基础指标**: - 攻击向量: 网络 - 攻击复杂度: 低 - 特权要求: 无 - 用户交互: 无 - 范围: 未改变 - 机…
### 漏洞概述 该漏洞涉及在提取过程中对 `baggageMax` 的限制。提取路径未共享注入路径的 `baggageMaxItems` 和 `baggageMaxBytes` 限制,导致每个对等头条目都被迭代,并通过 `setBaggageItem` 传播。此外,还通过 `AsyncLocalStorage` 存储每个条目,即使对字符串载体如 AWS Lambda 的 `event.multi…
### 漏洞概述 该网页截图展示了一个GitHub仓库的合并请求(Merge Request),涉及多个安全漏洞的修复。这些漏洞主要影响网络协议处理、内存管理、数据验证等方面。 ### 影响范围 1. **Stomp协议**:限制每帧的头部数量,防止远程对等体通过发送大量头部来耗尽资源。 2. **DNS记录解码器**:修复因畸形域名名称导致的缓冲区泄漏问题。 3. **SPDY协议**:限制每帧…
### 漏洞概述 **漏洞名称**: Denial of Service via Unbounded Headers in StompSubframeDecoder **漏洞描述**: StompSubframeDecoder 未能限制帧中头部的数量或累积大小,攻击者可以通过发送大量短头部(例如 `a: 1\n`)导致 JVM 抛出 `OutOfMemoryError`,从而引发拒绝服务(DoS)…
### 漏洞概述 **漏洞名称**: skipGroup() missing negative-length check allows 10-byte payload to crash any Wire-decoding service **CVE ID**: CVE-2026-45799 **GHSA ID**: GHSA-7xpr-hc2w-34m9 **描述**: Wire的protobuf…
### 漏洞概述 在 `ProtoReader` 类中,当处理负长度的跳过操作时,未进行适当的检查,导致运行时异常。 ### 影响范围 该漏洞影响所有使用 `ProtoReader` 类进行数据解析的场景,特别是在处理包含负长度的跳过操作时。 ### 修复方案 在 `ProtoReader` 类中添加了负长度检查,确保在遇到负长度时抛出 `ProtocolException` 异常,而不是导致运行…
### 漏洞概述 在 `netty-4.1.136.Final` 版本中,存在多个与安全相关的漏洞和修复。主要涉及 HTTP/2 帧处理、DNS 查询空间、MQTT 解码器、HTTP 方法名称边界控制、HTTP/2 流关联验证、HTTP/2 额外字段处理、HTTP/2 伪头字段验证、日期格式化器令牌处理、HTTP/2 流状态重置、HTTP/2 版本令牌控制、UTF-8 解码状态、HTTP/2 日志…
### 漏洞概述 在 `ProtoReader` 类中,当处理负长度的跳过组时,会导致运行时异常。具体表现为在 `skipGroup` 方法中,如果读取到的长度为负数,会抛出 `ProtocolException` 异常。 ### 影响范围 该漏洞影响所有使用 `ProtoReader` 类进行数据解析的场景,特别是在处理包含负长度跳过组的数据时,可能导致程序崩溃或异常行为。 ### 修复方案 在…
### 漏洞概述 该漏洞涉及在BaggagePropagator的extract路径中,对W3C Baggage限制的执行问题。具体表现为: 1. **Header长度限制**:当header的字节长度超过8192字节时,整个header被丢弃,并在warn级别记录日志,返回空上下文。 2. **条目数量限制**:解析器在解析超过64个条目后停止,无论这些条目是否有效。 ### 影响范围 - **…
每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。
想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。