目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

安全情报专区 38068+

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

示例:RCE · SSRF · GHSA · 反序列化
筛选
CVSS 4.3
SurrealDB索引COUNT路径绕过字段级SELECT权限
github.com · 2026-07-20

### 漏洞概述 **漏洞名称**: Field-level SELECT permissions bypassed via indexed COUNT fast paths **漏洞描述**: 当使用 `DEFINE FIELD ... PERMISSIONS FOR SELECT WHERE ...` 隐藏字段内容时,如果该字段被索引,攻击者可以通过运行 `SELECT count() FRO…

Read more
CVSS 8.1
SurrealDB 多租户命名空间/数据库边界绕过漏洞
github.com · 2026-07-20

### 漏洞概述 **标题**: Custom API route lets authenticated callers override namespace/database scope via URL path **描述**: 一个被授权访问特定命名空间/数据库的用户,可以通过调用属于不同命名空间/数据库的自定义API(`DEFINE_API`),从而访问另一个租户的端点。该漏洞发生在路由 `…

Read more
CVSS 4.3
SurrealDB字段级SELECT权限绕过漏洞(CVE待定)
github.com · 2026-07-20

### 漏洞概述 - **标题**: Authenticated callers can read fields hidden by field-level SELECT permissions via error messages - **描述**: 记录用户通过UPDATE操作可以读取被字段级SELECT权限隐藏的字段值。算术运算符和`extend`嵌入的原始操作数到错误消息中,UPDATE权…

Read more
CVSS 6.0
SurrealDB脚本功能DoS漏洞及修复指南
github.com · 2026-07-20

### 漏洞概述 **漏洞名称**: Denial of Service through scripting function memory edge case **漏洞描述**: 在SurrealDB实例中,如果启用了脚本功能(通过 `--allow-scripting` 参数),用户能够运行任意查询,可能会触发服务器崩溃,原因是底层JS引擎中的内存安全漏洞。该漏洞会导致SurrealDB实例立…

Read more
CVSS 4.3
SurrealDB LIVE SELECT权限绕过漏洞分析
github.com · 2026-07-20

### 漏洞概述 **标题**: Authenticated subscribers can read records hidden by SELECT permissions via LIVE subscriptions **描述**: 一个记录用户可以使用 `LIVE SELECT` 表达式读取被 `SELECT` 权限隐藏的记录。当该表达式引用了 `$value`、`$before`、`$a…

Read more
CVSS 6.4
SurrealDB http::函数重定向绕过端口限制漏洞
github.com · 2026-07-20

### 漏洞概述 SurrealDB 的 `http::` 函数允许访问外部网络端点,但存在一个漏洞:当使用 `--deny-net` 规则限制特定端口的网络访问时,攻击者可以通过 HTTP 重定向绕过该限制。具体来说,初始请求会先访问一个被 `--allow-net` 允许的域名,然后响应中的 3xx 重定向会将请求指向被 `--deny-net` 限制的端口,从而绕过限制。 ### 影响范围 …

Read more
精品
CVSS 7.5
SurrealDB混淆副手权限提升漏洞分析
github.com · 2026-07-20

# SurrealDB Confused Deputy Privilege Escalation through Future Fields and Functions ## 漏洞概述 未授权用户(例如,具有数据库编辑角色的人)可以创建或修改包含函数或未来的记录中的字段。未来是仅在查询值时才计算的动态值。查询在查询用户的上下文中执行,而不是最初定义未来的用户。同样,包含函数或自定义定义逻辑(闭包)…

Read more
CVSS 4.1
SurrealDB JWKs获取SSRF漏洞(未重定向验证)
github.com · 2026-07-20

### 漏洞概述 **漏洞名称**: SSRF via JWKs URL — Redirect Following in JWT Key Fetch **CVE ID**: 无已知CVE **CVSS v3 基础指标**: - 攻击向量: 网络 - 攻击复杂度: 低 - 特权要求: 高 - 用户交互: 无 - 范围: 改变 - 机密性: 低 - 完整性: 低 - 可用性: 无 **描述**: Su…

Read more
CVSS 6.5
SurrealDB嵌套类型注解解析递归限制缺失导致DoS漏洞(GHSA-6r8p-hgq7-825g)
github.com · 2026-07-20

### 漏洞概述 **漏洞名称**: Denial of Service due to nested types annotations **CVE ID**: 无已知CVE **CVSS v3 基础指标**: - **攻击向量**: Network - **攻击复杂度**: Low - **权限要求**: Low - **用户交互**: None - **范围**: Unchanged - **…

Read more
CVSS 6.5
SurrealDB数组元素级SELECT权限绕过导致信息泄露
github.com · 2026-07-20

### 漏洞概述 **漏洞名称**: Array element-level (field.*) SELECT permissions leak denied elements to record users **漏洞描述**: 在 SurrealDB 中,针对数组元素定义的 `SELECT` 权限(如 `DEFINE FIELD field.* PERMISSIONS FOR select ..…

Read more
CVSS 5.4
SurrealDB KILL语句授权绕过漏洞通报 (CVE-未标注)
github.com · 2026-07-20

### 漏洞概述 在 SurrealDB 的 `KILL` 语句实现中存在一个授权绕过漏洞,允许具有数据库级别访问权限的用户终止其他用户的实时查询(Live Queries)。该漏洞允许未经授权的访问者终止任何实时查询,无论其创建者是谁。 ### 影响范围 - **受影响版本**:SurrealDB < 3.1.0 - **修复版本**:SurrealDB 3.1.0 - **CVSS 评分**:…

Read more
CVSS 5.4
SurrealDB 3.1.0前授权绕过漏洞分析(Composite Record-id Paths)
github.com · 2026-07-20

### 漏洞概述 **Authorization Bypass via Composite Record-id Paths** - **描述**: 经过身份验证的用户可以绕过权限规则,这些规则通常用于限制对记录ID部分的访问(最常见的是租户隔离规则)。例如,`PERMISSIONS FOR SELECT WHERE id.tenant = $auth.tenant`。同样的缺陷也允许在记录ID的重…

Read more
CVSS 6.5
SurrealDB 数据库因恶意LIVE查询导致DoS漏洞(GHSA-4v76)
github.com · 2026-07-20

### 漏洞概述 - **漏洞名称**: Crafting malicious LIVE queries writes to the database, resulting in DoS, without permission to the table required - **漏洞ID**: GHSA-4v76-cw68-4vc9 - **发布日期**: May 28 - **严重程度**: M…

Read more
CVSS 4.3
SurrealDB字段级SELECT权限绕过漏洞分析
github.com · 2026-07-20

### 漏洞概述 **漏洞名称**: Field-level SELECT permissions bypassed via graph and reference traversals **漏洞描述**: - 用户可以通过图遍历(graph-edge)或反向引用(back-reference)绕过字段级SELECT权限,读取被隐藏的字段值。 - 当表在表级别可读但包含字段级权限时,通过遍历获取所…

Read more
CVSS 5.3
SurrealDB /sql WebSocket 未授权内存耗尽漏洞 (CVE-XXXX)
github.com · 2026-07-20

### 漏洞概述 **漏洞名称**: Pre-auth memory amplification via unbounded '/sql' WebSocket frames **描述**: 一个匿名调用者可以通过流式传输比操作员配置的每连接限制大得多的WebSocket帧来降低`/sql`的可用性。`/sql`升级处理程序接受匿名连接,并且没有传播`SURREALDB_WEBSOCKET_MAX_…

Read more
CVSS 7.2
Helmholz myREX24V2多起SQL注入及RCE漏洞通报
www.certvde.com · 2026-07-20

### 漏洞概述 - **漏洞编号**:VDE-2026-058 - **漏洞描述**:Helmholz myREX24V2/myREX24V2.virtual 存在多个SQL注入(SQLi)漏洞。 - **发布日期**:2026年5月21日 - **最后更新日期**:2026年7月20日 ### 影响范围 - **受影响产品**: - **Helmholz myREX24V2**:固件版本 2.…

Read more
CVSS 6.5
CVE-2026-15813: kronosnet网络包去碎片化内存损坏漏洞
bugzilla.redhat.com · 2026-07-20

### 漏洞概述 - **漏洞编号**:CVE-2026-15813 - **漏洞名称**:kronosnet: memory corruption and out-of-bounds access via malformed network packet defragmentation - **报告日期**:2026-07-15 11:01 UTC - **修改日期**:2026-07-20 0…

Read more
CVSS 4.3
CVE-2026-16254 claircore DoS漏洞分析
bugzilla.redhat.com · 2026-07-20

### 漏洞概述 - **漏洞编号**: CVE-2026-16254 - **漏洞描述**: claircore 中的 Denial of Service 漏洞,通过 out-of-bounds slice 在 claircore 的 apk 安装数据库解析器中导致服务拒绝。 - **报告时间**: 2026-07-20 07:59 UTC - **修改时间**: 2026-07-20 08:1…

Read more
Code Red蠕虫历史回顾与IIS漏洞分析
www.darkreading.com · 2026-07-20

### 漏洞概述 - **漏洞名称**: Code Red 蠕虫 - **发现时间**: 2001年 - **漏洞类型**: 网络蠕虫 - **描述**: Code Red 蠕虫是第一个互联网规模的网络安全事件之一,利用易受攻击的 Microsoft IIS 服务器,并在全球范围内迅速传播。它不仅是一个蠕虫,还暴露了一个至今仍然真实存在的安全问题:组织无法保护他们不知道的东西。 ### 影响范围 …

Read more
Ubuntu libde265 多个漏洞安全公告 (USN-8573-1)
ubuntu.com · 2026-07-20

# USN-8573-1: libde265 vulnerabilities ## 漏洞概述 libde265 存在多个安全漏洞,可能导致程序崩溃或拒绝服务。 ## 影响范围 - Ubuntu 22.04 LTS - Ubuntu 24.04 LTS - Ubuntu 20.04 LTS - Ubuntu 18.04 LTS - Ubuntu 16.04 LTS ## 修复方案 更新 libde2…

Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。