目标: 1000 元 · 已筹: 1359 元
反序列化
精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。
### 漏洞概述 该网页截图展示了一个关于 `icalendar` 库的提交记录,具体为修复了 `src/icalendar/cal` 中的时间复杂度问题。提交者通过改进代码逻辑,优化了子组件的比较和解析过程,从而提升了性能。 ### 影响范围 - **库版本**:影响 `icalendar` 库的 `v7.0` 版本。 - **文件**:主要影响 `src/icalendar/cal/compo…
# 漏洞总结:SettingsSerializer readStream() 无界分配与整数溢出(#706) ## 漏洞概述 `SettingsSerializer` 中的 `readStream()` 函数在反序列化 qTox 设置文件时存在两个相关缺陷: 1. **有符号整数溢出/未定义行为**:当 `num3` 达到 28 且字节值为 6(即 `num3 & 0x7F == 64`)时,表达…
## 漏洞概述 - **标题**:WebAuthn 用户验证绕过(通过 Session 序列化) - **编号**:CVE-2026-47841 - **等级**:HIGH - **发布日期**:2026-08-20 - **原理**:使用 Spring Security 的 WebAuthn 支持的应用,在采用分布式 HTTP 会话存储(如 Redis、JDBC、Hazelcast)时,序列化/…
## 漏洞概述 - **标题**:DefaultExecutionContextSerializer 无类白名单时的不安全 Java 反序列化 - **等级**:中危(MEDIUM) - **发布日期**:2026-08-20 - **CVE**:CVE-2026-47878 - **描述**:Spring Batch 的 JDBC Job 仓储中默认使用的 `DefaultExecutionCo…
# Spring 安全公告:反序列化白名单被静默绕过 ## 漏洞概述 - **标题**:反序列化白名单被静默绕过:`setBeanClassLoader` 替换反序列化器,但 mapper 仍保留旧引用 - **严重级别**:高(HIGH) - **发布日期**:2026年8月20日 - **CVE编号**:CVE-2026-98307 - **漏洞描述**: 当操作员调用 `JobMessage…
# 漏洞关键信息总结 ## 漏洞概述 - **漏洞类型**:反序列化漏洞(Deserialization Vulnerability) - **漏洞位置**:`komodo/bin/core/src/api/execute/mod.rs` 文件中的 `Execute` 结构体 - **漏洞描述**:`Execute` 结构体实现了 `Deserialize` trait,允许从 JSON 数据反序…
## 漏洞概述 - **类型**:安全漏洞(Security) - **标题**:Improve unserialize security in Hotspot Image - **关联 PR**:#19181 - **提交**:Commit `b184c01`,由 kingjia90 与 Copilot 共同提交 - **变更文件**:`models/DataObject/ClassDefini…
## 漏洞概述 - 文件:`support-genix-lite/tags/1.4.51/libs/Abpd_Wps_EncryptionLib.php` - 该文件为 WordPress 插件 `support-genix-lite` 的加密库,提供 `encrypt` / `decrypt` 等函数。 - 页面显示该文件在版本 1.4.32 中从 GitHub 更新,最后修改于 10 个月前(…
## 漏洞关键信息总结 ### 漏洞概述 - **漏洞名称**:Chartreux — 1.4.121 - 认证后 SQL 注入(通过 `user` 参数) - **漏洞类型**:SQL 注入(SQL Injection) - **CVSS 评分**:9.8(严重) - **影响组件**:`user` 参数 - **漏洞描述**:Chartreux 1.4.121 中,认证后攻击者可通过 `use…
# 漏洞总结:Comparable 缺失于 DefaultBaseTypeLimitingValidator 的不安全基类型(PolymorphicTypeValidator 拒绝列表不完整) ## 漏洞概述 - **类型**:反序列化 / 多态类型校验绕过(CWE-502) - **严重度**:5.6 / 10(中危) - **核心问题**:`DefaultBaseTypeLimitingVal…
# 漏洞关键信息总结 ## 漏洞概述 - **类型**:反序列化漏洞(Deserialization) - **根因**:`jackson-databind` 在反序列化时,对 `java.lang.Comparable` 等"unsafe"多态基类型的处理存在缺陷,攻击者可构造恶意 JSON 触发任意类实例化,可能导致远程代码执行(RCE)。 ## 影响范围 - **受影响组件**:`jacks…
## 漏洞概述 - **漏洞名称**:NVIDIA Megatron Bridge 反序列化漏洞 - **CVE 编号**:CVE-2026-61778 - **严重等级**:非常严重(very critical) - **漏洞类型**:反序列化(Deserialization) - **攻击方式**:本地攻击(需本地访问) - **利用难度**:容易(easy) - **公开利用代码**:暂无公…
# Jenkins Project Performance 插件反序列化权限提升漏洞 ## 漏洞概述 - **漏洞名称**:Jenkins Project Performance 插件(版本 ≤ 1015.v09ca_52b_3370e)存在反序列化权限提升漏洞 - **CVE 编号**:CVE-2026-84670 - **严重等级**:Critical(严重) - **CVSS 3.1 评分*…
# 漏洞关键信息总结 ## 漏洞概述 - **标题**:反序列化 CMOOSMsg 时拒绝负长度(PR #74) - **问题**:`CMOOSmsg::CanSerialize()` 仅检查上界,未校验负值。反序列化时若从对端取到负长度 `n`,`operator>>(string&)` 会调用 `val.assign(ptr, n)`,当 `n` 为负数时转为 `size_t` 后变成极大值,…
## 漏洞概述 - **漏洞编号**:Payara 7.2026.1RC1 - **漏洞类型**:任意 EJB 方法调用(通过不安全的反射机制) - **根本原因**:Payara Server 暴露了多个 HTTP 可访问的 EJB 调用机制,这些机制依赖于攻击者可控的反射、动态类加载和不安全的反序列化。攻击者可以: - 调用任意 EJB 业务方法 - 绕过或削弱企业授权控制 - 利用 JSON…
# 漏洞关键信息总结 ## 漏洞概述 - **漏洞类型**:反序列化漏洞(Deserialization Vulnerability) - **漏洞位置**:`chroma-core/chroma` 仓库中 `rust/types/src/hnsw_configuration.rs` 文件 - **漏洞描述**:`InternalHnswConfiguration` 结构体实现了 `Deseria…
## 漏洞关键信息总结 ### 漏洞概述 - **Bug ID**:2477930 - **CVE**:CVE-2026-8640 - **别名**:CVE-2026-8640 - **组件**:artemis-server、artemis-jms-client、artemis-core-client - **状态**:NEW - **优先级**:High - **严重性**:High - **影…
## 漏洞概述 - **漏洞名称**:Apache Tomcat 远程代码执行漏洞(CVE-2023-24988) - **漏洞类型**:远程代码执行(RCE) - **影响组件**:Apache Tomcat 的 `org.apache.catalina.filters.CsrfPreventionFilter` 类 - **漏洞原因**:`CsrfPreventionFilter` 在解析请求…
# 漏洞关键信息总结 ## 漏洞概述 - **漏洞类型**:远程代码执行(RCE) - **漏洞文件**:`includes/Admin/Menus/ImportExport.php` - **漏洞成因**:`import_form_listener` 函数中,`$import` 变量来自 `Ninja_Forms::form()->import_form_data`,其中 `serialize`…
# 漏洞关键信息总结 ## 漏洞概述 - **Bug ID**: 2530995 - **CVE**: CVE-2026-87874 - **标题**: `community:general: memcached cache plugin deserializes untrusted pickle data from memcached, enabling cache-poisoning remo…
每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。
想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。