目标: 1000 元 · 已筹: 1359 元
GHSA
精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。
# vm2 自定义模块解析器绕过外部包白名单漏洞(GHSA-c48m-32mh-vx93) ## 漏洞概述 - **漏洞名称**:vm2 自定义模块解析器可通过加载同名的宿主包,绕过 `external` 白名单。 - **严重等级**:Critical(CVSS v3.1 评分 9.9 / 10) - **受影响包**:`vm2` - **受影响版本**:`<= 3.11.6` - **修复版本…
## 漏洞概述 - **漏洞编号**:GHSA-8nv7-r45-pc6w - **漏洞名称**:NodeVM 嵌套守卫接受数组形式的 `require`,允许宿主 RCE - **严重程度**:Critical(CVSS 3.1 评分 9.0/10,网络向量,高复杂度) - **受影响包**:`vm2`(npm) - **受影响版本**:`>= 3.11.4, < 3.11.6` - **修复版…
## 漏洞概述 - **标题**:[C++][LightGBM] 加载和预测时使用不可信文本模型时发生越界写(及读) - **类型**:越界写(主要)+ 越界读 - **状态**:Open(#7357) - **根因**:LightGBM 文本模型解析器仅校验叶子节点数量,未校验 `left_child` / `right_child` 等字段。攻击者可控的负数会被当作数组下标,导致越界写/读。 …
# 漏洞关键信息总结 ## 漏洞概述 - **标题**:GitHub App installation-link takeover via missing installation-ownership verification - **编号**:GHSA-8rc3-phhm-5f27 - **严重等级**:High(CVSS v3.1 评分 7.1/10) - **漏洞类型**:GitHub Ap…
# 漏洞总结:asyncio 事件循环冻结(GHSA-r46j-r22e-9gc3) ## 漏洞概述 - **漏洞类型**:拒绝服务(DoS) - **根因**:恶意/认证 SSH 服务器在 `SSH_MSG_CHANNEL_OPEN` / `OPEN_CONFIRMATION` 中发送 `maximum packet size = 0`。 - **触发机制**:`channel.py` 中 `s…
# 漏洞总结:WWBN/Avideo 访问控制缺陷 ## 漏洞概述 - **标题**:Broken Access Control — `autoCSRFGuard()` 的豁免白名单仅按 basename 匹配,导致插件文件继承核心文件的豁免,认证用户可被跨站请求登出。 - **编号**:GHSa-3hg6-6x7m-5xr8 - **严重度**:CVSS 3.1 评分 5.4/10(Medium…
## 漏洞关键信息总结 ### 漏洞概述 - **漏洞类型**:SSE 传输层认证缺失(未认证的网络可达 SSE 端点)。 - **风险等级**:中危(Medium Risk)。 - **问题描述**:SSE 传输层绑定到非回环主机时,若未显式设置 `SSE_AUTH_TOKEN`,则允许未认证客户端通过 SSE 连接,存在未认证网络可达的 SSE 路径。 ### 影响范围 - **启动时(Sta…
### 漏洞概述 * **漏洞名称**:ResourceService 和 Webjar Service 通过百分号编码分隔符进行路径穿越(path escape)。 * **漏洞编号**:GHSA-crp5-9q2j-7fww * **严重程度**:中危(Moderate),CVSS v3.1 评分为 5.9/10。 * **漏洞原理**:静态内容处理器 `ResourceService` 和 …
## 漏洞关键信息总结 ### 漏洞概述 - **漏洞名称**:DigestAuth 允许重放已捕获的请求(GHSA-9ww-74cv-gfp) - **CVE 编号**:CVE-2026-65205 - **严重等级**:中危(Moderate),CVSS v3 基础分数 5.9/10 - **漏洞类型**:HTTP Digest 认证中的重放攻击(Replay Attack) - **原理**…
# 漏洞关键信息总结 ## 漏洞概述 - **漏洞类型**:过期证书解析回归测试(expired cert parse) - **问题描述**:在 `libp2p-quick` 中,过期但格式正确的证书在解析时会导致 panic(崩溃),而非返回错误。 - **关联公告**:GHSA-9shw-3n7g(GitHub Security Advisory) - **提交信息**:commit `21…
# 漏洞关键信息总结 ## 漏洞概述 - **类型**:输入验证缺陷(Improper Input Validation) - **问题描述**:折扣值(discount values)允许零值或负值,以及超过 100 的百分比值被管理员接受并写入数据库,随后通过购物车管道传播到已捕获的订单。 - **具体示例**: - 负值固定金额折扣 -5000 应用于 10000 的小计,本应产生 1500…
# 漏洞关键信息总结 ## 漏洞概述 - **标题**:GHSAA-h4mp-g9c6-xwph 的修复不完整:Media 子表单的 `store()` 方法仍缺少授权校验 - **CVE ID**:CVE-2026-58383 - **严重度**:Medium(CVSS 3.1 评分 6.5/10) - **描述**:`store()` 方法缺少授权控制。安全修复(针对 GHSAA-h4mp-g…
# 漏洞关键信息总结 ## 漏洞概述 - **类型**:SSRF(Server-Side Request Forgery,服务端请求伪造) - **位置**:`upload_ad_image` 函数中 `image_url` 的 fetch 逻辑 - **根因**:`upload_ad_image` 及图片验证逻辑使用 `follow_redirects=True` 且未做 scheme/host…
# 漏洞总结:mcp-memory-keeper 任意本地文件读取漏洞 ## 漏洞概述 - **漏洞名称**:mcp-memory-keeper 中通过未校验的 `filePath` 参数导致任意本地文件读取(GHSA-1fwf-v2ww-mpxc) - **严重程度**:中危(CVSS v3.1 评分 6.2/10) - **攻击向量**:本地(Local) - **触发方式**:恶意 MCP …
# 漏洞总结:GHSA-v2rm-hvrj-2v2q ## 漏洞概述 - **标题**:PDFContentScrapingStrategy 中的拒绝服务(DoS):远程 PDF 的文件大小和页数无上限 - **严重级别**:Moderate(中等) - **受影响包**:`crawl4ai` - **受影响版本**: 发送指向大文件(或高页数)远程 PDF 的 `POST /crawl`,使用 …
# 漏洞总结:ArcadeDB 数据库模式可被只读用户修改 ## 漏洞概述 - **漏洞ID**:GHSA-vg6x-6g9j-6qwq(CVE-2026-44221) - **严重等级**:High(CVSS 8.1/10) - **描述**:CVE-2026-44221 的修复方案(GHSA-hc7-ln93-6q77)仅对 `LocalDocumentType.createProperty(…
# 漏洞关键信息总结 ## 漏洞概述 - **漏洞名称**:通过大负载和解压炸弹导致的拒绝服务(DoS) - **漏洞编号**:GHSA-2jd5-xv8x-qjgh - **严重程度**:中危(CVSS 5.3 / 10) - **漏洞类型**:内存耗尽型 DoS 攻击 - **描述**:`fluent-plugin-opentelemetry` 插件(具体为 `in_opentelemetry…
### 漏洞概述 - **漏洞类型**:LDAP 绑定 DN 查找中的认证、密钥引擎(auth, secrets engine)中的**非预期后绑定 DN 注入**(unintended post-bind DN injection)。 - **漏洞编号**:GHSA-6mwx-4547-5vc9 - **影响范围**: - `auth/ldap`:通过绑定 DN 到组解析(group resol…
## 漏洞关键信息总结 ### 漏洞概述 - **标题**:SSRF 绕过 —— Cheerio/Playwright/Puppeteer 文档加载器未纳入 httpSecurity 拒绝列表 - **编号**:GHSA-9cvr-5w9b-2gqt - **严重度**:High(CVSS 7.6 / 10) - **根因**:Cheerio、Playwright、Puppeteer 的文档加载器…
# 漏洞总结 ## 漏洞概述 - **标题**:SSE 传输中缺少 Origin/Host 校验,导致未认证的 `execute_sql` 可被调用(DNS 重绑定 / 直接暴露 → 数据库完全被控) - **类型**:认证缺失 + 主机校验缺失 - **根因**: 1. `SseServerTransport` 未传入 `security_settings`,`enable_www_rebind…
每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。
想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。