目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

安全情报专区 158 — 搜索: 反序列化 ×

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

240
已接入情报源
118
当前稳定在线
983
24 小时新增
158+
AI 处理情报
持续监听、清洗、翻译并进行 AI 分析 监听情报
Clear
示例:RCE · SSRF · GHSA · 反序列化
筛选
精品
CVSS 7.5
icalendar库时间复杂度优化修复
github.com · 2026-08-26

### 漏洞概述 该网页截图展示了一个关于 `icalendar` 库的提交记录,具体为修复了 `src/icalendar/cal` 中的时间复杂度问题。提交者通过改进代码逻辑,优化了子组件的比较和解析过程,从而提升了性能。 ### 影响范围 - **库版本**:影响 `icalendar` 库的 `v7.0` 版本。 - **文件**:主要影响 `src/icalendar/cal/compo…

Read more
qTox SettingsSerializer反序列化无界分配与整数溢出漏洞分析
github.com · 2026-08-27

# 漏洞总结:SettingsSerializer readStream() 无界分配与整数溢出(#706) ## 漏洞概述 `SettingsSerializer` 中的 `readStream()` 函数在反序列化 qTox 设置文件时存在两个相关缺陷: 1. **有符号整数溢出/未定义行为**:当 `num3` 达到 28 且字节值为 6(即 `num3 & 0x7F == 64`)时,表达…

Read more
CVSS 7.4
Spring Security CVE-2026-47841 WebAuthn 用户验证绕过
spring.io · 2026-08-27

## 漏洞概述 - **标题**:WebAuthn 用户验证绕过(通过 Session 序列化) - **编号**:CVE-2026-47841 - **等级**:HIGH - **发布日期**:2026-08-20 - **原理**:使用 Spring Security 的 WebAuthn 支持的应用,在采用分布式 HTTP 会话存储(如 Redis、JDBC、Hazelcast)时,序列化/…

Read more
CVSS 5.6
Spring Batch CVE-2026-47878 不安全Java反序列化漏洞公告
spring.io · 2026-08-27

## 漏洞概述 - **标题**:DefaultExecutionContextSerializer 无类白名单时的不安全 Java 反序列化 - **等级**:中危(MEDIUM) - **发布日期**:2026-08-20 - **CVE**:CVE-2026-47878 - **描述**:Spring Batch 的 JDBC Job 仓储中默认使用的 `DefaultExecutionCo…

Read more
精品
CVSS 8.0
Spring Integration 反序列化白名单绕过 RCE 漏洞 CVE-2026-98307
spring.io · 2026-08-28

# Spring 安全公告:反序列化白名单被静默绕过 ## 漏洞概述 - **标题**:反序列化白名单被静默绕过:`setBeanClassLoader` 替换反序列化器,但 mapper 仍保留旧引用 - **严重级别**:高(HIGH) - **发布日期**:2026年8月20日 - **CVE编号**:CVE-2026-98307 - **漏洞描述**: 当操作员调用 `JobMessage…

Read more
CVSS 5.4
komodo 项目 execute 模块反序列化漏洞分析及修复方案
github.com · 2026-08-29

# 漏洞关键信息总结 ## 漏洞概述 - **漏洞类型**:反序列化漏洞(Deserialization Vulnerability) - **漏洞位置**:`komodo/bin/core/src/api/execute/mod.rs` 文件中的 `Execute` 结构体 - **漏洞描述**:`Execute` 结构体实现了 `Deserialize` trait,允许从 JSON 数据反序…

Read more
CVSS 9.3
HotspotImage 反序列化安全加固:json_decode 替换为 Serialize::unserialize
github.com · 2026-08-29

## 漏洞概述 - **类型**:安全漏洞(Security) - **标题**:Improve unserialize security in Hotspot Image - **关联 PR**:#19181 - **提交**:Commit `b184c01`,由 kingjia90 与 Copilot 共同提交 - **变更文件**:`models/DataObject/ClassDefini…

Read more
精品
CVSS 8.8
WordPress插件support-genix-lite加密库固定密钥与不安全反序列化漏洞分析
plugins.trac.wordpress.org · 2026-09-01

## 漏洞概述 - 文件:`support-genix-lite/tags/1.4.51/libs/Abpd_Wps_EncryptionLib.php` - 该文件为 WordPress 插件 `support-genix-lite` 的加密库,提供 `encrypt` / `decrypt` 等函数。 - 页面显示该文件在版本 1.4.32 中从 GitHub 更新,最后修改于 10 个月前(…

Read more
CVSS 6.5
Chartreux 1.4.121 认证后SQL注入等10项漏洞汇总
www.wordfence.com · 2026-09-01

## 漏洞关键信息总结 ### 漏洞概述 - **漏洞名称**:Chartreux — 1.4.121 - 认证后 SQL 注入(通过 `user` 参数) - **漏洞类型**:SQL 注入(SQL Injection) - **CVSS 评分**:9.8(严重) - **影响组件**:`user` 参数 - **漏洞描述**:Chartreux 1.4.121 中,认证后攻击者可通过 `use…

Read more
精品
CVSS 5.6
Jackson-databind多态校验绕过漏洞(CVE-2025-51507)
github.com · 2026-09-02

# 漏洞总结:Comparable 缺失于 DefaultBaseTypeLimitingValidator 的不安全基类型(PolymorphicTypeValidator 拒绝列表不完整) ## 漏洞概述 - **类型**:反序列化 / 多态类型校验绕过(CWE-502) - **严重度**:5.6 / 10(中危) - **核心问题**:`DefaultBaseTypeLimitingVal…

Read more
精品
CVSS 5.6
Jackson-databind 多态反序列化 RCE 漏洞分析与 2.18.9 修复细节
github.com · 2026-09-02

# 漏洞关键信息总结 ## 漏洞概述 - **类型**:反序列化漏洞(Deserialization) - **根因**:`jackson-databind` 在反序列化时,对 `java.lang.Comparable` 等"unsafe"多态基类型的处理存在缺陷,攻击者可构造恶意 JSON 触发任意类实例化,可能导致远程代码执行(RCE)。 ## 影响范围 - **受影响组件**:`jacks…

Read more
NVIDIA Megatron Bridge 反序列化漏洞(CVE-2026-61778)情报
vuldb.com · 2026-09-01

## 漏洞概述 - **漏洞名称**:NVIDIA Megatron Bridge 反序列化漏洞 - **CVE 编号**:CVE-2026-61778 - **严重等级**:非常严重(very critical) - **漏洞类型**:反序列化(Deserialization) - **攻击方式**:本地攻击(需本地访问) - **利用难度**:容易(easy) - **公开利用代码**:暂无公…

Read more
Jenkins Project Performance 插件反序列化权限提升漏洞(CVE-2026-84670)
vuldb.com · 2026-09-02

# Jenkins Project Performance 插件反序列化权限提升漏洞 ## 漏洞概述 - **漏洞名称**:Jenkins Project Performance 插件(版本 ≤ 1015.v09ca_52b_3370e)存在反序列化权限提升漏洞 - **CVE 编号**:CVE-2026-84670 - **严重等级**:Critical(严重) - **CVSS 3.1 评分*…

Read more
CVSS 7.5
CMOOS 反序列化负长度导致服务器崩溃及修复分析
github.com · 2026-09-04

# 漏洞关键信息总结 ## 漏洞概述 - **标题**:反序列化 CMOOSMsg 时拒绝负长度(PR #74) - **问题**:`CMOOSmsg::CanSerialize()` 仅检查上界,未校验负值。反序列化时若从对端取到负长度 `n`,`operator>>(string&)` 会调用 `val.assign(ptr, n)`,当 `n` 为负数时转为 `size_t` 后变成极大值,…

Read more
Payara EJB HTTP 反射/反序列化漏洞
seclists.org · 2026-09-04

## 漏洞概述 - **漏洞编号**:Payara 7.2026.1RC1 - **漏洞类型**:任意 EJB 方法调用(通过不安全的反射机制) - **根本原因**:Payara Server 暴露了多个 HTTP 可访问的 EJB 调用机制,这些机制依赖于攻击者可控的反射、动态类加载和不安全的反序列化。攻击者可以: - 调用任意 EJB 业务方法 - 绕过或削弱企业授权控制 - 利用 JSON…

Read more
CVSS 7.5
Chroma HNSW配置模块反序列化漏洞分析与POC
github.com · 2026-09-04

# 漏洞关键信息总结 ## 漏洞概述 - **漏洞类型**:反序列化漏洞(Deserialization Vulnerability) - **漏洞位置**:`chroma-core/chroma` 仓库中 `rust/types/src/hnsw_configuration.rs` 文件 - **漏洞描述**:`InternalHnswConfiguration` 结构体实现了 `Deseria…

Read more
精品
CVSS 8.8
Artemis未认证反序列化导致RCE(CVE-2026-8640)
bugzilla.redhat.com · 2026-09-07

## 漏洞关键信息总结 ### 漏洞概述 - **Bug ID**:2477930 - **CVE**:CVE-2026-8640 - **别名**:CVE-2026-8640 - **组件**:artemis-server、artemis-jms-client、artemis-core-client - **状态**:NEW - **优先级**:High - **严重性**:High - **影…

Read more
精品
CVSS 8.8
Apache Tomcat 远程代码执行漏洞 CVE-2023-24988 分析与 POC
msrc.microsoft.com · 2026-09-09

## 漏洞概述 - **漏洞名称**:Apache Tomcat 远程代码执行漏洞(CVE-2023-24988) - **漏洞类型**:远程代码执行(RCE) - **影响组件**:Apache Tomcat 的 `org.apache.catalina.filters.CsrfPreventionFilter` 类 - **漏洞原因**:`CsrfPreventionFilter` 在解析请求…

Read more
CVSS 6.6
Ninja Forms 插件反序列化 RCE 漏洞分析
plugins.trac.wordpress.org · 2026-09-09

# 漏洞关键信息总结 ## 漏洞概述 - **漏洞类型**:远程代码执行(RCE) - **漏洞文件**:`includes/Admin/Menus/ImportExport.php` - **漏洞成因**:`import_form_listener` 函数中,`$import` 变量来自 `Ninja_Forms::form()->import_form_data`,其中 `serialize`…

Read more
精品
CVSS 8.1
CVE-2026-87874:Ansible社区版memcached缓存插件Pickle反序列化RCE漏洞
bugzilla.redhat.com · 2026-09-10

# 漏洞关键信息总结 ## 漏洞概述 - **Bug ID**: 2530995 - **CVE**: CVE-2026-87874 - **标题**: `community:general: memcached cache plugin deserializes untrusted pickle data from memcached, enabling cache-poisoning remo…

Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。