目标: 1000 元 · 已筹: 1359 元
GHSA
精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。
# 漏洞总结:filebrowser 上传失败清理逻辑递归删除目录 ## 漏洞概述 - **漏洞编号**:GHSA-c4fr-5d24-4wj - **严重等级**:High(CVSS 8.1/10) - **漏洞类型**:上传失败时的清理逻辑(`RemoveAll`)会递归删除目标目录,绕过了 `Perm.Delete` 权限和 deny 规则。 - **触发条件**:认证用户拥有 `creat…
# 漏洞总结:跨工作区凭证 IDOR(GHSA-hgvm-7539-v83) ## 漏洞概述 - **类型**:跨工作区凭证 IDOR(Insecure Direct Object Reference) - **根因**:`POST /api/v1/node-load-method` 端点允许已认证的低权限用户调用组件的 `loadMethod`,且 `nodeData` 由攻击者控制。 - **…
# 漏洞关键信息总结 ## 漏洞概述 - **标题**:Denial of Service NanoNeMoTronVL Video Audio Extraction Bomb - **编号**:GHSA-936p-m5pv-wf1 - **严重等级**:Moderate(CVSS 6.2/10) - **类型**:DoS 漏洞,由 `sample_rate` 参数绕过音频解码安全守卫(`load…
# 漏洞关键信息总结 ## 漏洞概述 - **标题**:fix: race in Diff mode crashes Hoverfly (GHSA-qrh4-p6v4-mrfg) #1227 - **漏洞类型**:竞态条件(race condition) - **触发场景**:在 Diff 模式下,当并发代理流量下,`responseDiff` 中的 `concurrent map read an…
# 漏洞关键信息总结 ## 漏洞概述 - **漏洞类型**:IDOR(不安全的直接对象引用) - **漏洞编号**:GHSA-6h3c-r723-7fk3 - **严重程度**:High(CVSS 8.1/10) - **描述**:任何已认证用户都可以通过提交任务ID和payload,完成或篡改其他用户的开放任务,因为系统未校验任务ID的归属者。 ## 影响范围 - **受影响包**:`nl-po…
# 漏洞关键信息总结 ## 漏洞概述 - **漏洞编号**:GHSA-qgm9-h656-mxmxm - **严重程度**:中危(CVSS 6.5/10) - **漏洞类型**:缺少按用户授权(Missing per-user authorization) - **描述**:`nl-portal-backend-libraries` 中两个 GraphQL 查询(`getDocumentConte…
# 漏洞总结:WWBN/AVideo 授权缺失漏洞 ## 漏洞概述 - **漏洞编号**:GHSA-cwtf-4qpx-4qpx - **严重程度**:中危(CVSS 6.5/10) - **漏洞类型**:授权缺失(Missing Authorization) - **核心问题**:`plugin/AD_Server/log.php` 接口在**无认证、无 CSRF 防护**的情况下,接受客户端传…
# 漏洞总结:Stored XSS in `donationLink` ## 漏洞概述 - **漏洞类型**:存储型 XSS(Stored XSS) - **漏洞编号**:GHSA-34jr-93g7-9pg2 - **严重等级**:High(8.7/10,CVSS 3.1/3.0) - **根因**:`User::setDonationLink()` 使用 `FILTER_VALIDATE_UR…
# PCRE2 整数溢出漏洞(GHSA-fmgq-6gpg-9859) ## 漏洞概述 - **漏洞类型**:整数溢出(Integer Overflow) - **影响函数**:`pcre2_compile_32()` - **影响平台**:32 位系统 - **严重程度**:中危(CVSS v3.1 评分 6.5/10) - **CWE**:CWE-190(整数溢出或环绕) - **发现方式**…
# 漏洞关键信息总结 ## 漏洞概述 - **漏洞编号**:GHSA-2rmg-vrx8-9j2n - **漏洞类型**:任意文件读/写(Arbitrary File Read/Write) - **根因**:`SmartObject` 路径穿越(Path Traversal) - **触发条件**:攻击者通过控制嵌入在 PSD 文件中的 smart object 文件名(如 `../../etc…
# 漏洞关键信息总结 ## 漏洞概述 - **漏洞名称**:MetaGenerator 中因未转义的服务端 HTML 拼接导致的存储型 XSS - **漏洞编号**:GHSA-h3zm-xv7m-9jht - **严重程度**:中危(CVSS 5.5/10) - **触发条件**:受害者只需正常访问首页(/),无需点击或粘贴,属于零交互存储型 XSS - **受影响版本**:`1.16.1`) #…
## 漏洞概述 - **漏洞编号**:GHSA-460v-q6vf-fp2r - **漏洞类型**:CVE-PENDING(待分配) - **问题描述**:在重定向(redirect)过程中,`-header` 值被错误地发送到了重定向链中的其他主机,导致凭据泄露风险。 - **修复目标**: 1. 不再将 `-header` 值发送到重定向链中的其他主机; 2. 移除对重定向跳数(redirec…
## 漏洞概述 - **漏洞编号**:GHSA-p62g-r3w9-mpxw(CVE 待定) - **漏洞类型**:Range 请求越界读取(panic) - **触发条件**:当 Range 请求的起始偏移量(`start`)超过符号链接目标文件的实际长度时,`openTranslatedLink` 函数会执行 `strings.NewReader(strings.NewReader(linka…
# Zephyr HL78xx GNSS NMEA 驱动类型混淆漏洞总结 ## 漏洞概述 - **漏洞编号**:GHSA-vvjg-6rg4-7235(CVE-2026-13461) - **严重等级**:Moderate(CVSS 5.3 / 10) - **漏洞类型**:类型混淆(type confusion)导致野指针写入 - **根因**:`drivers/modem/vendor_sta…
# 漏洞关键信息总结 ## 漏洞概述 - **标题**:Traefik 入口点请求尾部的 header 名称未做净化,可被绕过(`GHSA-v67p-phqp-fc8b`) - **严重等级**:High(CVSS 7.0 / 10) - **CWE**:CWE-436(不安全使用临时文件)、CWE-807(未验证输入) - **CVE ID**:CVE-2024-48004 - **描述**:T…
## 漏洞关键信息总结 **漏洞概述** - **标题**:恶意 GitHub 服务器可通过发送恶意 `Link` 头实现凭据外泄(GHSA-w57n-h33h-835c) - **严重等级**:High(CVSS 8.6 / 10) - **机制**:Renovate 与 GitHub 服务器(GitHub.com、GitHub Enterprise Cloud 或 GitHub Enterpr…
## 漏洞概述 - **漏洞名称**:Stored XSS(存储型跨站脚本) - **漏洞编号**:GHSA-jwwn-j65t-28rq - **严重等级**:High(CVSS 8.7/10) - **漏洞类型**:`LiveLinks` 的 `title` 和 `description` 字段被原样存储并插入到公共页面 `Live.php` 的 HTML 中,未做转义,导致存储型 XSS。 …
## 漏洞关键信息总结 ### 漏洞概述 - **标题**:恶意 GitLab 服务器可通过恶意 `Link` 头实现凭据外泄 - **编号**:GHSA-9hmg-9h89-hmxh - **严重等级**:High(CVSS v3.1 评分 6.0/10) - **描述**:当与 GitLab 服务器(GitLab.com、GitLab Cloud 或 GitLab Self-Managed)交…
# 漏洞总结:GHSA-j2v7-35mn-3hx7 ## 漏洞概述 - **标题**:`manager/maven-wrapper`:通过未转义的 `distributionType` 可能导致命令注入 - **严重等级**:High(CVSS 7.8 / 10) - **CVE ID**:无(No known CVE) - **弱点**:CWE-78(命令注入) - **攻击向量**:Loca…
# 漏洞关键信息总结 ## 漏洞概述 - **标题**:TLS 私有密钥此前未在日志中脱敏(GHSA-4hmv-qw74-vhmn) - **严重级别**:High(CVSS 7.7 / 10) - **问题描述**:Renovate 在日志中对 TLS 私有密钥的脱敏存在缺陷。当配置了需要 TLS 证书的 Host Rule(执行 Mutual TLS 时),Renovate 会对 `https…
每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。
想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。