目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

安全情报专区 39484+

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

示例:RCE · SSRF · GHSA · 反序列化
筛选
精品
CVSS 7.5
CVE-2026-48818: Starlette StaticFiles Windows路径穿越漏洞
github.com · 2026-08-05

### 漏洞概述 - **漏洞ID**: CVE-2026-48818 - **描述**: Starlette是一个轻量级的ASGI框架/工具包。在版本1.0.1及更早版本中,Windows上的StaticFiles存在漏洞。 - **CVSS评分**: 3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:N ### 影响范围 - **受影响软件**: Starlette …

Read more
CVSS 7.5
NVIDIA Dynamo for Linux SSRF漏洞(CVE-2026-47617)公告
nvd.nist.gov · 2026-08-05

### 漏洞概述 - **CVE编号**: CVE-2026-47617 - **描述**: NVIDIA Dynamo for Linux 中的多媒体媒体获取器存在一个漏洞,攻击者可能通过DNS重绑定导致服务器端请求伪造。成功利用此漏洞可能导致信息泄露。 - **CVSS评分**: - **NIST评分**: 未提供 - **CNA评分**: 7.5(高) - **向量字符串**: CVSS:3…

Read more
精品
CVSS 9.8
NVIDIA安全公告5842:多CVE漏洞详情及修复指南
github.com · 2026-08-05

### 漏洞概述 NVIDIA发布了一份安全公告(Bulletin 5842),涉及多个CVE(Common Vulnerabilities and Exposures)漏洞。这些漏洞的详细信息在JSON文件中提供,每个CVE对应一个特定的安全漏洞。 ### 影响范围 - **CVE-2026-24253** 至 **CVE-2026-47623**:这些漏洞涵盖了从2026年2月到2026年12…

Read more
精品
CVSS 9.8
NVIDIA Dynamo Linux越界写入漏洞(CVE-2026-24254)公告
www.cve.org · 2026-08-05

### 漏洞概述 - **CVE编号**: CVE-2026-24254 - **CNA**: NVIDIA Corporation - **描述**: NVIDIA Dynamo for Linux 在多模态服务拓扑中存在一个漏洞,攻击者可以利用该漏洞进行越界写入。成功利用此漏洞可能导致代码执行、权限提升、数据篡改、拒绝服务以及信息泄露。 - **CWE**: CWE-288: Authenti…

Read more
CVSS 7.5
NVIDIA Dynamo Linux SSRF漏洞(CVE-2026-47614)公告
www.cve.org · 2026-08-05

### 漏洞概述 - **CVE编号**: CVE-2026-47614 - **描述**: NVIDIA Dynamo for Linux 存在一个漏洞,攻击者可能利用该漏洞进行服务器端请求伪造(SSRF)。成功的攻击可能导致信息泄露。 - **CNA**: NVIDIA Corporation - **更新时间**: 2026-08-04 - **发布时间**: 2026-08-04 ### …

Read more
CVSS 6.8
PDM本地配置文件写入符号链接绕过漏洞分析
github.com · 2026-08-05

### 漏洞概述 **项目名称**: Project-Local State and Config Writes Follow Symlinks **CVE ID**: CVE-2024-47753 **严重程度**: 中等 (CVSS v4.0 基础评分: 5.8) **发布日期**: 2024年5月21日 **影响版本**: 2.26.9 **修复版本**: 2.27.0 **描述**: PD…

Read more
精品
CVSS 8.1
CVE-2026-18830: Amazon Bedrock AgentCore输入验证绕过
aws.amazon.com · 2026-08-05

# CVE-2026-18830 - Amazon Bedrock AgentCore harness 中的问题 – 输入验证不足 ## 漏洞概述 - **漏洞编号**: CVE-2026-18830 - **影响产品**: Amazon Bedrock AgentCore harness InvokeHarness API - **漏洞类型**: 输入验证不足 - **发布日期**: 2026年…

Read more
CVSS 8.2
Apache ActiveMQ CVE-2024-23897 远程代码执行漏洞及POC分析
www.cve.org · 2026-08-05

# 漏洞概述 ## 漏洞名称 - **CVE-2024-23897**: 在 Apache ActiveMQ 5.x 中,由于默认配置中启用了 OpenWire 协议,攻击者可以通过构造恶意请求,利用该漏洞实现远程代码执行(RCE)。 ## 漏洞详情 - **漏洞类型**: 远程代码执行(RCE) - **漏洞成因**: Apache ActiveMQ 默认配置中启用了 OpenWire 协议,攻…

Read more
CVSS 3.3
S2OPC越界读取漏洞(DoS/POC)
github.com · 2026-08-05

### 漏洞概述 在S2OPC 1.7.3客户端包装器中,存在一个越界读取漏洞。当客户端发送一个包含一个监控项的`DeleteMonitoredItemsRequest`请求,但服务器返回的`DeleteMonitoredItemsResponse`响应中`NoOfResults`被恶意修改为2时,客户端包装器会进入一个由服务器控制的循环,导致越界读取。 ### 影响范围 - **客户端拒绝服务*…

Read more
CVSS 7.3
ResponsiveFilemanager dialog.php 未授权文件上传漏洞 POC
github.com · 2026-08-05

### 漏洞概述 ResponsiveFilemanager的`dialog.php`存在未认证的未限制文件上传漏洞。该漏洞允许攻击者在本地环境中上传恶意PHP文件,从而执行任意代码。 ### 影响范围 - **受影响组件**:ResponsiveFilemanager - **漏洞类型**:未认证的未限制文件上传 - **影响版本**:具体版本未明确,但提供了受影响提交的哈希值:`51eddae…

Read more
CVSS 7.3
ResponsiveFilemanager 9.14.0 未认证HTML/JS文件创建致存储型XSS
github.com · 2026-08-05

### 漏洞概述 **漏洞名称**: trippio ResponsiveFilemanager 9.14.0 未认证的公共HTML/JS文件创建 **受影响产品**: ResponsiveFilemanager **漏洞类型**: - 缺少授权 - 未认证的文件创建 - 存储型XSS / 可信来源内容注入 **根本原因**: 在ResponsiveFilemanager版本9.14.0中发现了一…

Read more
精品
CVSS 9.4
FlowiseAI CSVAgent 远程代码执行漏洞分析及 POC
github.com · 2026-08-05

# FlowiseAI/Flowise 远程代码执行漏洞总结 ## 漏洞概述 FlowiseAI 的 `CSVAgent` 组件存在远程代码执行(RCE)漏洞。攻击者可以通过构造恶意的 `csvFile` 数据 URI,将 base64 编码的 Python 代码注入到 Flowise 的 Python 源字符串中,从而在服务器上执行任意代码。 ## 影响范围 - **受影响版本**:Flowis…

Read more
精品
CVSS 9.5
Flowise Pyodide Unicode同形字绕过致RCE漏洞
github.com · 2026-08-05

### 漏洞概述 Flowise 中的 Pyodide 验证器存在 Unicode 同形字绕过漏洞,导致远程代码执行(RCE)。该漏洞允许攻击者在 Pyodide 内部执行任意 Python 代码,并通过 Flowise 的模块接口实现完整的操作系统命令执行。 ### 影响范围 - **受影响版本**:`flowise` 和 `flowise-components` 包,版本 <= 3.1.2 -…

Read more
CVSS 7.1
TP-Link Tapo P110 认证DoS漏洞 (CVE-2026-15314)
www.tp-link.com · 2026-08-05

### 漏洞概述 - **漏洞名称**: Authenticated Denial-of-Service Vulnerability in Tapo P110 - **CVE编号**: CVE-2026-15314 - **CVSS v4.0 Score**: 7.1 / High - **漏洞描述**: Tapo P110设备在处理特定HTTP请求时存在漏洞,可能导致Web服务进程崩溃或停止响应…

Read more
CVSS 6.7
LangChain MongoDBSaver NoSQL注入漏洞
github.com · 2026-08-05

### 漏洞概述 在MongoDBSaver中,存在一个NoSQL参数注入漏洞。该漏洞允许攻击者通过控制`config.configurable`中的checkpoint标识符字段(如`thread_id`、`checkpoint_ns`和`checkpoint_id`),绕过预期的线程作用域,从而访问其他租户的checkpoint数据。 ### 影响范围 - **受影响版本**:`@langch…

Read more
CVSS 6.7
langchain-checkpoint-mongodb 类型验证缺失修复
github.com · 2026-08-05

### 漏洞概述 该漏洞涉及 `langchain-checkpoint-mongodb` 模块,具体是在处理可配置的 checkpoint 标识符时,未对 `thread_id`、`checkpoint_ns` 和 `checkpoint_id` 进行有效的运行时验证。这可能导致对象类型的 payload 被错误地传递到 MongoDB 查询/写入路径中,从而引发潜在的安全问题。 ### 影响范…

Read more
CVSS 6.7
MongoDBSaver NoSQL注入致跨租户数据泄露 #2351
github.com · 2026-08-05

### 漏洞概述 **标题**: Security: NoSQL injection in MongoDBSaver.getTuple permits cross-tenant checkpoint disclosure #2351 **描述**: 在 `MongoDBSaver.getTuple` 方法中存在 NoSQL 注入漏洞,允许跨租户检查点披露。攻击者可以通过构造特定的 JSON 请求体…

Read more
CVSS 5.3
open62541 UA_Client_readNodeClassAttribute 缓冲区溢出漏洞
github.com · 2026-08-05

### 漏洞概述 在 `open62541` 的 `UA_Client_readNodeClassAttribute()` 函数中存在一个客户端堆缓冲区溢出漏洞。当请求的属性是 `UA_ATTRIBUTEID_NODECLASS` 时,函数使用了一个特殊的分支处理。该分支没有执行用于其他属性的标量验证,导致如果恶意 OPC UA 服务器发送一个语义上成功的 `ReadResponse`,其中 `V…

Read more
CVSS 5.3
open62541 客户端堆缓冲区溢出漏洞分析
github.com · 2026-08-05

### 漏洞概述 在 `open62541` 的 `UA_Client_readNodeClassAttribute()` 函数中存在一个客户端堆缓冲区溢出漏洞。该漏洞允许恶意 OPC UA 服务器通过触发 `UA_Client_readNodeClassAttribute()` 函数中的特定代码路径,导致客户端进程发生堆缓冲区溢出。 ### 影响范围 - **安全影响**:恶意 OPC UA 服…

Read more
精品
CVSS 8.8
GL-Link AX1800 Web管理认证后命令注入漏洞及POC
github.com · 2026-08-05

### 漏洞概述 GL-Link AX1800 的 Web 管理 JSON-RPC 接口存在一个漏洞,该接口通过 `POST /rpc` 端点暴露。受影响的 RPC 对象是 `parental-control`,具体是 `remove_rule` 方法。当此方法被调用时,用户控制的 `args.id` 值被传递到后端处理程序,并最终被拼接到执行的 shell 命令中,导致认证后的命令注入漏洞。 #…

Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。