目标: 1000 元 · 已筹: 1359 元
反序列化
精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。
# 漏洞关键信息总结 ## 漏洞概述 - **漏洞名称**:Apache Guava 任意代码执行漏洞(CVE-2023-5072) - **漏洞类型**:反序列化导致的远程代码执行(RCE) - **影响组件**:Apache Guava 的 `com.google.common.io` 包中的 `AtomicLongFieldUpdater` 类 - **根本原因**:`AtomicLongF…
# 漏洞关键信息总结 ## 漏洞概述 - **类型**:反序列化(deserialization)导致的越界写(out-of-bounds write)漏洞 - **位置**:`unicharcompress.h/.cpp` 中的 `UnicharCompress::SetupDecoder` 与 `RecodeCharID` - **根因**:反序列化时未校验 `code_range`,导致负值…
# 漏洞关键信息总结 ## 漏洞概述 - **漏洞名称**:The Events Calendar 插件存在未授权 PHP 对象反序列化导致的远程代码执行(RCE)漏洞 - **影响版本**:The Events Calendar 插件 ≤ 5.7.4 - **漏洞类型**:PHP 对象反序列化 → 远程代码执行(RCE) - **风险等级**:高危(CVSS 评分 9.8,Critical) -…
# 漏洞关键信息总结 ## 漏洞概述 - **提交信息**:`Add token validation to file upload middleware` - **提交哈希**:`6af982b` - **分支**:`main`,父提交 `72f6f6c` - **变更规模**:7 个文件被修改,共 111 行新增、88 行删除 - **核心问题**:文件上传中间件缺少对上传 token 的校验…
## 漏洞概述 - **CVE 编号**:CVE-2024-4565 - **漏洞名称**:OpenAM 条件性未认证 RCE(通过 WebAuthn 认证模块的 Java 反序列化) - **漏洞类型**:未认证远程代码执行(RCE) - **根本原因**:WebAuthn 认证模块在处理认证器数据时,对 `Authenticator` 对象进行反序列化,未对反序列化流做充分的类白名单校验,攻击…
# 漏洞关键信息总结 ## 漏洞概述 - **漏洞名称**:CVE-2026-45794:OpenAM 通过 Push 通知机制存在不安全的 Java 反序列化漏洞 - **提交信息**:commit `ca15cba`,由 vharsoo 于 6 月 17 日提交,标题为 "CVE-2026-45794 OpenAM Unsafe Java Deserialization via Push No…
# OpenAM 通过 Push Notification 进行不安全的 Java 反序列化漏洞 ## 漏洞概述 - **漏洞名称**:OpenAM 通过 Push Notification 进行不安全的 Java 反序列化 - **CVE 编号**:CVE-2020-45794 - **严重等级**:高(High) - **CWE**:CWE-502(不可信数据的反序列化) - **受影响组件*…
# OpenAM 16.1.2 安全更新总结 ## 漏洞概述 本次 16.1.2 版本修复了多个安全漏洞,主要涉及: - **Websocket 驱动**:协议长度头部的消息损坏(CVE-2026-54466) - **JS-YAML**:合并键处理中的二次复杂度 DoS(CVE-2026-4982) - **未初始化内存披露**:多个 CVE 涉及未初始化内存披露和内存耗尽 DoS - **Op…
## 漏洞概述 - **漏洞编号**:CVE-2020-46935 - **漏洞名称**:OpenDJ 未认证远程代码执行(RCE) - **漏洞类型**:通过 Java 反序列化(JMX RMI)导致的未认证 RCE - **提交信息**:Commit `7e3a759`,分支 `master`,3 个文件被修改 ## 影响范围 - **受影响组件**:OpenDJ 的 JMX RMI 服务 -…
## 漏洞概述 **类型**:XSS(跨站脚本)漏洞 **根因**:`RichTextValue` 在 `safe_html` 输出类型下,当 `mimeType` 为 `text/x-html-safe` 时,框架会跳过 `safe_html` 转换,直接返回原始未净化的值,导致攻击者可控的 HTML 内容未经净化直接渲染。 **触发条件**: - 客户端 POST 一个 `RichText` …
# 漏洞关键信息总结 ## 漏洞概述 - **类型**:安全漏洞(XSS / 富文本输出未正确净化) - **问题描述**:`RichTextValue.output` 返回了原始、未净化的存储值,因为当 `mimeType == outputMimeType` 时会跳过 `safe_html` 转换。`safe_html` 是表示"已净化"的 MIME 类型,任何存储了 `safe_html` …
## 漏洞概述 - **标题**:`/pd_register` 端点缺少认证,攻击者可劫持请求并泄露用户提示词(Issue #1576) - **类型**:未认证 WebSocket 接受 + 无地址归属校验 + 健康检查 SSRF - **机制**: 1. **未认证 WebSocket 接受**:`register_and_keep_alive` 在 `websocket.accept()` …
## 漏洞概述 - **标题**:[Security] PHP Object Injection via comment edit `cb` parameter — unserialize() without allowed_classes (CWE-502) - **编号**:#1894 - **状态**:Open - **严重性**:High(CVSS 3.1 评分 7.5) - **描述**…
## 漏洞概述 - **漏洞类型**:远程代码执行(RCE) - **根本原因**:`ScheduleServlet` 中的 `ajaxNewSchedule` 方法在反序列化 `HttpServletV2Request` 对象时,未对 `Map` 类型的 `req` 参数进行充分的类型校验和过滤,导致攻击者可通过构造恶意请求触发反序列化漏洞。 - **触发路径**:`/ajax/schedule…
# 漏洞修复提交总结 ## 漏洞概述 该提交(Commit `18e6b88`)修复了一个**恶意文件名/路径遍历漏洞**(Malformed Item / Path Traversal)。 **核心问题:** 在同步(Sync)和导入(Import)资源时,系统未对文件名中的特殊字符(如路径分隔符 `/`、`..`)进行充分校验。攻击者可能通过构造包含路径遍历序列(如 `../../`)或非法字…
# 漏洞关键信息总结 ## 漏洞概述 **类型**:反序列化漏洞(Deserialization Vulnerability) **描述**:`Open-Web-Analytics` 项目中存在反序列化漏洞。攻击者可以通过构造恶意的序列化数据,利用 `unserialize()` 函数触发任意代码执行。漏洞存在于 `EventQueue` 类的 `loadFromArray()` 方法中,该方法在…
# 漏洞修复总结 ## 漏洞概述 该提交(Commit `b21f602`)修复了 **TSA URL 验证和消毒(Sanitization)方法** 中的安全漏洞。主要涉及对时间戳权威(TSA)URL 的输入验证不足,可能导致恶意 URL 注入或绕过验证机制。 ## 影响范围 - **受影响模块**: - `src/config/timestamp-tsa.ts` — TSA 预设配置与 URL…
# 漏洞关键信息总结 ## 1. 漏洞概述 * **标题**:[BUG] visual_only RPC 服务中的未认证 RCE(通过 pickle 反序列化) * **漏洞类型**:远程代码执行 (RCE) / 未授权访问 * **严重程度**:**Critical(严重)**,CVSS 3.1 评分为 **9.8**。 * **成因**:在 `visual_only` 部署模式下,LightL…
每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。
想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。